Cisco met en garde contre une vulnérabilité dans un adaptateur téléphonique populaire et demande instamment la migration vers un modèle plus récent

Cisco a mis en garde contre une faille de sécurité critique dans les adaptateurs téléphoniques à 2 ports SPA112 qui, selon lui, pourrait être exploitée par un attaquant distant pour exécuter du code arbitraire sur les périphériques affectés. Le problème, suivi sous la référence CVE-2023-20126, est noté 9,8 sur un maximum de 10 sur le système de notation CVSS. La société a crédité Catalpa de DBappSecurity pour avoir signalé la lacune. Le produit en question permet

>>Plus