ГрамотаИБ ГрамотаИБ

BDU:2024-00719

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H

Уязвимость программных продуктов Cisco Packaged Contact Center Enterprise, Unified Communications Manager, Unified Communications Manager IM & Presence Service, Unified Communications Manager Session Management Edition, Unified Contact Center Enterprise, Unified Contact Center Express, Unity Connection, Virtualized Voice Browser, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-20253

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных продуктов Cisco Packaged Contact Center Enterprise, Unified Communications Manager, Unified Communications Manager IM & Presence Service, Unified Communications Manager Session Management Edition, Unified Contact Center Enterprise, Unified Contact Center Express, Unity Connection, Virtualized Voice Browser связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного сообщения на порт прослушивания

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование механизма «белого» списка для ограничения доступа к уязвимым программным продуктам только доверенными хостами; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к программным продуктам. Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-rce-bWNzQcUm

Сведения записи

Дата публикации: 25.01.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Packaged Contact Center Enterpriseот 12.0.0 до 12.5.2 включительноНе указана
Cisco Systems Inc.Cisco Unified Communications Managerот 11.5(1) до 12.5(1)SU8Не указана
Cisco Systems Inc.Cisco Unified Communications Managerот 14 до 14SU3Не указана
Cisco Systems Inc.Cisco Unified Communications Manager SMEот 11.5(1) до 12.5(1)SU8Не указана
Cisco Systems Inc.Cisco Unified Communications Manager SMEот 14 до 14SU3Не указана
Cisco Systems Inc.Cisco Unified Contact Center Enterpriseот 12.0.0 до 12.5.2 включительноНе указана
Cisco Systems Inc.Cisco Unified Contact Center Expressот 12.0 до 12.5.1 SU2 включительноНе указана
Cisco Systems Inc.Cisco Virtualized Voice Browserдо 12.5(2) включительноНе указана
Cisco Systems Inc.Unified Communications Manager IM and Presence Serviceот 11.5(1) до 12.5(1)SU8Не указана
Cisco Systems Inc.Unity Connectionдо 12.5(1)SU8Не указана
Cisco Systems Inc.Unity Connectionот 14 до 14SU3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.