VDB

CVE-2024-20375

CVE-2024-20375 PUBLISHED

Es besteht eine Schwachstelle in Cisco Unified Communications Manager (CUCM). Dieser Fehler besteht in der SIP-Anrufverarbeitungsfunktion aufgrund eines unsachgemäßen Parsings von SIP-Meldungen. Durch Senden einer manipulierten SIP-Meldung kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um das Gerät zum Neuladen zu zwingen und so einen Denial-of-Service-Zustand zu erzeugen.

EPSS 0.96% · 76.9th percentile

Risk Scores

EPSS Score
0.96%
76.9th percentile

Affected Products

VendorProductVersions
CiscoCisco Unified Communications Manager (CUCM) <12.5(1)SU9
CiscoCisco Unified Communications Manager (CUCM) <14SU4
CiscoCisco Unified Communications Manager (CUCM) <15SU1

Timeline

  • Aug 21, 2024 CVE Published
  • Aug 21, 2024 PoC Published
  • Aug 22, 2024 EPSS Score
  • Aug 25, 2024 PoC Published
  • Sep 12, 2024 EPSS Score
  • Oct 2, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 23, 2024 EPSS Score
  • Nov 12, 2024 EPSS Score
  • Dec 4, 2024 EPSS Score
  • Dec 24, 2024 EPSS Score
  • Jan 14, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›