以下是该漏洞描述的中文翻译: Cisco 桌面电话 9800 系列、Cisco IP 电话 7800 和 8800 系列,以及 Cisco 视频电话 8875,如果运行 Cisco 会话初始协议(SIP)软件,可能存在一个漏洞,可能允许未认证的远程攻击者导致受影响设备发生拒绝服务(DoS)状况。 该漏洞源于受影响设备在处理 HTTP 数据包时的内存管理不当。攻击者可以通过向设备发送持续的特制 HTTP 数据包流来利用此漏洞。成功利用该漏洞将使受影响设备持续消耗内存,从而导致拒绝服务状况。从该状况恢复需要手动重启设备
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Cisco | Cisco Session Initiation Protocol (SIP) Software | 12.1(1)SR1 |
affected |
11.5(1) |
affected | ||
10.3(2) |
affected | ||
10.2(2) |
affected | ||
10.3(1) |
affected | ||
10.3(1)SR4 |
affected | ||
11.0(1) |
affected | ||
10.4(1)SR2 3rd Party |
affected | ||
| … +102 条更多 | |||
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Cisco | Cisco Session Initiation Protocol (SIP) Software | 12.1(1)SR1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-20279 | 9.8 CRITICAL | Cisco IOS XR 2026年9月安全加固版本 |
| CVE-2026-20274 | 9.8 CRITICAL | Cisco IOS XR 软件 2026年9月安全加固发布 |
| CVE-2026-20212 | 9.8 CRITICAL | 思科Nexus交换机Silicon One HAL远程代码执行漏洞 |
| CVE-2026-20280 | 8.8 HIGH | 思科 IOS XR 2026年9月安全加固 |
| CVE-2026-20278 | 8.8 HIGH | 思科IOS XR 2026年9月安全增强 |
| CVE-2026-20275 | 8.8 HIGH | 思科 IOS XR 2026年9月安全加固版本 |
| CVE-2026-20276 | 8.6 HIGH | Cisco IOS XR 软件安全加固版本发布 |
| CVE-2026-20277 | 8.2 HIGH | 思科IOS XR 9.3 安全加固发布 |
| CVE-2026-20355 | 5.9 MEDIUM | Cisco Secure Email S/MIME密文解密漏洞 |
| CVE-2026-20354 | 5.9 MEDIUM | Cisco Secure Email S/MIME密文解密漏洞 |
暂无评论