Plusieurs vulnérabilités ont été identifiées dans les téléphones IP Cisco, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou compromettre un périphérique vulnérable.
Le premier problème résulte d'un débordement de mémoire présent au niveau du traitement de certaines réponses DNS malformées, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un téléphone vulnérable ou afin d'exécuter un code arbitraire distant [...]
Crédit Vulnérabilités découvertes par Jon Griffin et Mustaque Ahamad of the School (Computer Science at the Georgia Institute of Technology), Sven Weizenegger (T-Systems) et l'éditeur.