Vigil@nce - Cisco IP Phone : changement de firmware sur SPA30X/SPA5xX
février 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant local peut modifier le firmware de Cisco IP Phone
modèle SPA30X, SPA50X ou SPA51X, afin d’y exécuter du code.
Produits concernés : Cisco IP Phone.
Gravité : 2/4.
Date création : 10/12/2015.
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit Cisco IP Phone modèle SPA30X, SPA50X ou SPA51X utilise
un système provenant d’une image firmware.
Cependant, un attaquant ayant un accès physique peut obtenir un
accès shell, puis changer ce firmware.
Un attaquant local peut donc modifier le firmware de Cisco IP
Phone modèle SPA30X, SPA50X ou SPA51X, afin d’y exécuter du code.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Cisco-IP-Phone-changement-de-firmware-sur-SPA30X-SPA5xX-18492