BDU:2026-01766
Уязвимость микропрограммного обеспечения Cisco SIP IP-телефонов Cisco Video Phone 8875, Desk Phone 9800 и IP Phone 7800, 8800 Series, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
📄 Описание
Уязвимость микропрограммного обеспечения Cisco SIP IP-телефонов Cisco Video Phone 8875, Desk Phone 9800 и IP Phone 7800, 8800 Series связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации
🖥️ Уязвимое ПО
Cisco Systems Inc.
Наименование ПО: Video Phone 8875, Cisco Desk Phone 9800, Cisco IP Phone 7800, Cisco IP Phone 8800, Cisco IP Phone 8821
Версия ПО: до 2.3(1)SR1 включительно (Video Phone 8875), от 3 до 3.3(1) (Cisco Desk Phone 9800), до 14.3 включительно (Cisco IP Phone 7800), от 14.3 до 14.3(1)SR2 (Cisco IP Phone 7800), до 14.3 включительно (Cisco IP Phone 8800), от 14.3 до 14.3(1)SR2 (Cisco IP Phone 8800), до 11 включительно (Cisco IP Phone 8821), от 11 до 11.0(6)SR7 (Cisco IP Phone 8821), от 3 до 3.3(1) (Video Phone 8875)
Тип ПО: Прикладное ПО информационных систем, ПО сетевого программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Раскрытие информации (CWE-200)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
03.09.2025
Способ эксплуатации
Несанкционированный сбор информации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
🏷️ Идентификаторы
CVE-2025-20336, CISCO-SA-phone-write-g3kcC5Df
📅 Даты
Дата публикации
13.02.2026
Последнее обновление
13.02.2026
← Назад к списку