Une vulnérabilité a été identifiée dans les téléphones IP Cisco 7940, elle pourrait être exploitée par des attaquants afin de causer un déni de service. Ce problème résulte d'une erreur présente au niveau du traitement d'un message SIP INVITE dont le "Request-URI" ne contient aucun nom d'utilisateur, ce qui pourrait être exploité par des attaquants afin de redémarrer un périphérique vulnérable.
Crédit Vulnérabilité découverte par Madynes research team (INRIA Lorraine).