BDU:2026-01979
Уязвимость прикладного программного интерфейса api.values.get микропрограммного обеспечения IP-телефонов Grandstream GXP, позволяющая нарушителю выполнить произвольный код с правами root
📄 Описание
Уязвимость прикладного программного интерфейса api.values.get микропрограммного обеспечения IP-телефонов Grandstream GXP связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с правами root путем отправки специально сформированного HTTP-запроса
🖥️ Уязвимое ПО
Grandstream
Наименование ПО: GXP1610, GXP1615, GXP1620, GXP1625, GXP1628, GXP1630
Версия ПО: 1.0.7.79 (GXP1610), 1.0.7.79 (GXP1615), 1.0.7.79 (GXP1620), 1.0.7.79 (GXP1625), 1.0.7.79 (GXP1628), 1.0.7.79 (GXP1630)
Тип ПО: ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты