6.5

CVE-2019-1684

Cisco IP Phone 7800 and 8800 Series Cisco Discovery Protocol and Link Layer Discovery Protocol Denial of Service Vulnerability

A vulnerability in the Cisco Discovery Protocol or Link Layer Discovery Protocol (LLDP) implementation for the Cisco IP Phone 7800 and 8800 Series could allow an unauthenticated, adjacent attacker to cause an affected phone to reload unexpectedly, resulting in a temporary denial of service (DoS) condition. The vulnerability is due to missing length validation of certain Cisco Discovery Protocol or LLDP packet header fields. An attacker could exploit this vulnerability by sending a malicious Cisco Discovery Protocol or LLDP packet to the targeted phone. A successful exploit could allow the attacker to cause the affected phone to reload unexpectedly, resulting in a temporary DoS condition. Versions prior to 12.6(1)MN80 are affected.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ip Phone 8800 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8800 Version -
Cisco ≫ Ip Phone 7800 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 7800 Version -
Cisco ≫ Ip Conference Phone 7832 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Conference Phone 7832 Version -
Cisco ≫ Ip Conference Phone 8832 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Conference Phone 8832 Version -
Cisco ≫ Ip Phone 7811 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 7811 Version -
Cisco ≫ Ip Phone 7821 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 7821 Version -
Cisco ≫ Ip Phone 7841 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 7841 Version -
Cisco ≫ Ip Phone 7861 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 7861 Version -
Cisco ≫ Ip Phone 8811 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8811 Version -
Cisco ≫ Ip Phone 8841 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8841 Version -
Cisco ≫ Ip Phone 8845 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8845 Version -
Cisco ≫ Ip Phone 8851 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8851 Version -
Cisco ≫ Ip Phone 8861 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8861 Version -
Cisco ≫ Ip Phone 8865 Firmware Version < 12.6\(1\)mn80
   Cisco ≫ Ip Phone 8865 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.64% 0.458
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 6.1 6.5 6.9
AV:A/AC:L/Au:N/C:N/I:N/A:C
Cisco PSIRT 6.5 2.8 3.6
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://www.securityfocus.com/bid/107104
Third Party Advisory
VDB Entry
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190220-cdp-lldp-dos
Vendor Advisory