Cisco Unified IP Phone 7900 Series Kernel Call 输入验证漏洞

CVE编号

CVE-2012-5445

利用情况

暂无

补丁情况

N/A

披露时间

2012-12-29
漏洞描述
Cisco Unified IP Phone是思科的统一IP电话解决方案。Cisco Unified IP Phone 7900系列设备(也称TNP电话),9.3.1-ES10之前版本中的Cisco Native Unix (CNU)内核未能正确校验未明的系统调用,允许攻击者通过特制的程序执行任意代码或进行由于内存覆盖引起的拒绝服务攻击。
解决建议
Cisco Unified IP Phone 7900 Series software 9.3.1-ES1已经修复此漏洞,建议用户下载更新:http://www.cisco.com/en/US/products/hw/phones/ps379/prodeolnotices_list.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 cisco skinny_client_control_protocol_software * Up to
(including)
9.2\(4\)
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.0(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.0(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.0(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.0(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.0(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.0(9) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.1(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.2(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.3(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.3(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.3(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.3(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.4(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 1.4(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 2.0(0) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 2.0(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.0 -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.0(0) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.0(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.0(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1 -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(10) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(11) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.1(6) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2 -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(10) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(11) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(12) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(13) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(14) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(15) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(6) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(6a) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(7) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(8) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.2(9) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(10) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(11) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(12) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(13) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(14) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(15) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(16) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(20) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(6) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(7) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(8) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 3.3(9) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.0(0) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.1(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.1(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.1(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.1(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.1(6) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 4.1(7) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 5.0(0) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 5.0(1a) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 5.0(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 5.0(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 5.0(6) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 5.0(7) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.0(0) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.0(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.0(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.0(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.0(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.1(0) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 6.1(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.0(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.0(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.0(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.1(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.2(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.2(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 7.2(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(10) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(6) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(7) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(8) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.0(9) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.1(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.1(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.2(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.2(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.3(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.3(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.3(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.3(5) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.4(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.4(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.4(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.4(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.5(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.5(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.5(4) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 8.70 -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 9.0(2) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 9.0(3) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 9.0(3b) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 9.1(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 9.2(1) -
运行在以下环境
系统 cisco skinny_client_control_protocol_software 9.2(2) -
运行在以下环境
硬件 cisco unified_ip_phone 7906g -
运行在以下环境
硬件 cisco unified_ip_phone 7911g -
运行在以下环境
硬件 cisco unified_ip_phone 7935 -
运行在以下环境
硬件 cisco unified_ip_phone 7936 -
运行在以下环境
硬件 cisco unified_ip_phone 7940 -
运行在以下环境
硬件 cisco unified_ip_phone 7940g -
运行在以下环境
硬件 cisco unified_ip_phone 7941g -
运行在以下环境
硬件 cisco unified_ip_phone 7960 -
运行在以下环境
硬件 cisco unified_ip_phone 7960g -
运行在以下环境
硬件 cisco unified_ip_phone 7961g -
运行在以下环境
硬件 cisco unified_ip_phone 7970g -
运行在以下环境
硬件 cisco unified_ip_phone 7971g -
运行在以下环境
硬件 cisco unified_ip_phone_7906g 7911g -
运行在以下环境
硬件 cisco unified_ip_phone_7906g 7941g -
运行在以下环境
硬件 cisco unified_ip_phone_7906g 7961g -
运行在以下环境
硬件 cisco unified_ip_phone_7906g 7970g -
运行在以下环境
硬件 cisco unified_ip_phone_7906g 7971g -
CVSS3评分
6.8
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
    一次
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    完全地
  • 保密性
    完全地
  • 完整性
    完全地
CWE-ID 漏洞类型
CWE-20 输入验证不恰当
阿里云安全产品覆盖情况