Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-41710

SIP Phones

Hersteller: Mitel
7,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere SIP-Telefonmodelle von Mitel – die Baureihen 6800, 6900 und 6900w sowie das zugehörige Konferenzgerät. Ursache ist eine unzureichende Bereinigung von Parametern während des Startvorgangs (Boot-Prozess) der Geräte. Dadurch lässt sich eine sogenannte Argument-Injektion durchführen: Ein Angreifer schmuggelt zusätzliche Argumente in einen vom System verarbeiteten Aufruf ein. In der Folge kann er beliebige Befehle ausführen, und zwar im Kontext des Systems selbst. Voraussetzung ist allerdings, dass der Angreifer bereits angemeldet ist und über administrative Rechte auf dem Telefon verfügt – die Lücke erlaubt also keinen Erstzugriff von außen, sondern erweitert die Möglichkeiten eines bereits privilegierten Angreifers zur Ausführung eigener Befehle auf der Geräteebene. Betroffen sind die genannten Telefon- und Konferenzgeräte in Umgebungen, in denen sie verwaltet eingesetzt werden.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.