ГрамотаИБ ГрамотаИБ

BDU:2024-03474

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения настольных телефонов Mitel серии 6800, 6900, 6900w и 6970, связанная с внедрением или модификацией аргумента, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, изменить конфигурацию телефона или выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2024-31966

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения настольных телефонов Mitel серии 6800, 6900, 6900w и 6970 связана с внедрением или модификацией аргумента. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации, изменить конфигурацию телефона или выполнить произвольные команды

Способ устранения

Использование рекомендаций производителя: https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-24-0009 https://www.mitel.com/-/media/mitel/file/pdf/support/security-advisories/security-bulletin240009001-v10.pdf

Сведения записи

Дата публикации: 06.05.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Mitel Networks Corp.Mitel 6800 Series SIP Phoneдо 6.3 SP3 HF4 включительноНе указана
Mitel Networks Corp.Mitel 6900 Series SIP Phoneдо 6.3 SP3 HF4 включительноНе указана
Mitel Networks Corp.Mitel 6900w Series SIP Phoneдо 6.3.3 включительноНе указана
Mitel Networks Corp.Mitel 6970 Conference Unitдо 5.1.1 SP8 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.