Skip to main content

Ciscok segurtasun ohar bat argitaratu du, larritasun kritikoko ahultasun bat aztertzen duena. Horren identifikatzailea CVE-2023-20126 da eta Cisco SPA112 2-Port Phone Adapter produktuari eragiten dio, IP sare baten bidez VoIP zerbitzuen hornitzaile batera telefonoak eta fax makinak konektatzea ahalbidetzen duen telefono analogikoen egokitzaile bat. Ahultasuna baliatuz autentifikatu gabeko urruneko erasotzaile batek kode arbitrarioa exekuta lezake. Horrela, arrakastaz ustiatuz gero, inpaktu handia eragingo litzateke kaltetutako sistemen konfidentzialtasun, integritate eta eskuragarritasunean.


Fabrikatzaileak ez du argitaratu eta ez du argitaratuko azaldutako akatsa konpontzeko eguneraketa edo workaround-ik, produktua bere bizitza zikloaren azkenaldian dagoelako. Ciscok bere bezeroei gomendatzen die Cisco ATA 190 serieko telefono analogikoen egokitzaile batera migratzea.