Pro tohle CVE zatím žádné hodnocení CVSS nemáme. Buď ho záznam CVE Programu
neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID
dřív, než záznam vznikne.
Zdroj uvádí, že Cisco vydal bezpečnostní aktualizace řešící devět zranitelností v různých svých produktech, z toho tři s kritickou závažností a šest s vysokou závažností.
NCSC-FI uvádí zranitelnost v IP telefonech Cisco 7800/8800 a dalších zařízeních s SIP softwarem, která umožňuje vzdálenému útočníkovi bez autentizace způsobit odepření služby. Chyba spočívá v nesprávné správě paměti při zpracování HTTP paketů; útočník ji může zneužít zasláním nepřetržitého toku upravených paketů. Cisco vydal opravy; problém se týká zařízení registrovaných v Unified CM s povoleným Web Access (implicitně vypnuto).