ГрамотаИБ ГрамотаИБ

BDU:2021-01241

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации протоколов Cisco Discovery Protocol и Link Layer Discovery Protocol (LLDP) микропрограммного обеспечения IP-телефонов Cisco, позволяющая нарушителю вызвать перезагрузку устройства и отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-1379

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протоколов Cisco Discovery Protocol и Link Layer Discovery Protocol (LLDP) микропрограммного обеспечения IP-телефонов Cisco связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю вызвать перезагрузку устройства и отказ в обслуживании

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ipphone-rce-dos-U2PsSkz3

Сведения записи

Дата публикации: 15.03.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IP Conference Phone 7832до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Conference Phone 8832до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Conference Phone 8832 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 6821 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 6841 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 6851 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 6861 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 6871 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 7811до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 7811 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 7821до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 7821 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 7841до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 7841 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 7861до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 7861 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 8811до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 8811 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 8841до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 8841 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 8845до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 8845 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 8851до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 8851 with Multiplatformдо 11.3(2)Не указана
Cisco Systems Inc.Cisco IP Phone 8861до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 8861 with Multiplatformдо 11.3.2Не указана
Cisco Systems Inc.Cisco IP Phone 8865до 12.8(1)Не указана
Cisco Systems Inc.Cisco IP Phone 8865 with Multiplatformдо 11.3(1)SR1Не указана
Cisco Systems Inc.Cisco Unified IP 8831 Conference Phoneдо 10.3(1)Не указана
Cisco Systems Inc.Cisco Wireless IP Phone 8821до 11.0(6.6)Не указана
Cisco Systems Inc.Cisco Wireless IP Phone 8821-EXдо 11.0(6.6)Не указана
Cisco Systems Inc.IP Conference Phone 7832 with Multiplatformдо 11.3(2)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.