Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-20253

PUBLISHED 29.05.2025

CNA: cisco

Обновлено: 02.02.2024
A vulnerability in multiple Cisco Unified Communications and Contact Center Solutions products could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. This vulnerability is due to the improper processing of user-provided data that is being read into memory. An attacker could exploit this vulnerability by sending a crafted message to a listening port of an affected device. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system with the privileges of the web services user. With access to the underlying operating system, the attacker could also establish root access on the affected device.

CWE

Идентификатор Описание
CWE-502 CWE-502 Deserialization of Untrusted Data

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-00719 Уязвимость программных продуктов Cisco Packaged Contact Center Enterprise, Unified Communications Manager, Unified Communications Manager IM Presence Service, Unified Communications Manager Session Management Edition, Unified Contact Center Enterprise, Unified Contact Center Express, Unity Connection, Virtualized Voice Browser, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20240126-2 26.01.2024 Выполнение произвольного кода в Cisco Packaged Contact Center Enterprise

Доп. Информация

Product Status

Cisco Unified Contact Center Enterprise
Product: Cisco Unified Contact Center Enterprise
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии N/A affected
Cisco Unity Connection
Product: Cisco Unity Connection
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.0(1)SU1 affected
Наблюдалось в версии 12.0(1)SU2 affected
Наблюдалось в версии 12.0(1)SU3 affected
Наблюдалось в версии 12.0(1)SU4 affected
Наблюдалось в версии 12.0(1)SU5 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU4 affected
Наблюдалось в версии 12.5(1)SU5 affected
Наблюдалось в версии 12.5(1)SU6 affected
Наблюдалось в версии 12.5(1)SU7 affected
Наблюдалось в версии 14 affected
Наблюдалось в версии 14SU1 affected
Наблюдалось в версии 14SU2 affected
Cisco Unified Communications Manager
Product: Cisco Unified Communications Manager
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 12.0(1)SU1 affected
Наблюдалось в версии 12.0(1)SU2 affected
Наблюдалось в версии 12.0(1)SU3 affected
Наблюдалось в версии 12.0(1)SU4 affected
Наблюдалось в версии 12.0(1)SU5 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU4 affected
Наблюдалось в версии 12.5(1)SU5 affected
Наблюдалось в версии 12.5(1)SU6 affected
Наблюдалось в версии 12.5(1)SU7 affected
Наблюдалось в версии 12.5(1)SU7a affected
Наблюдалось в версии 14 affected
Наблюдалось в версии 14SU1 affected
Наблюдалось в версии 14SU2 affected
Cisco Unified Contact Center Express
Product: Cisco Unified Contact Center Express
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.5(1) affected
Наблюдалось в версии 9.0(2)SU3ES04 affected
Наблюдалось в версии 10.0(1)SU1 affected
Наблюдалось в версии 10.0(1)SU1ES04 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.5(1)SU1ES10 affected
Наблюдалось в версии 10.6(1) affected
Наблюдалось в версии 10.6(1)SU1 affected
Наблюдалось в версии 10.6(1)SU3 affected
Наблюдалось в версии 10.6(1)SU2 affected
Наблюдалось в версии 10.6(1)SU3ES03 affected
Наблюдалось в версии 10.6(1)SU2ES04 affected
Наблюдалось в версии 10.6(1)SU3ES02 affected
Наблюдалось в версии 10.6(1)SU3ES01 affected
Наблюдалось в версии 11.0(1)SU1 affected
Наблюдалось в версии 11.0(1)SU1ES03 affected
Наблюдалось в версии 11.0(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 11.5(1)SU1ES02 affected
Наблюдалось в версии 11.5(1)SU1ES01 affected
Наблюдалось в версии 11.5(1)SU1ES03 affected
Наблюдалось в версии 11.5(1)ES01 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.0(1)ES01 affected
Наблюдалось в версии 12.0(1)ES03 affected
Наблюдалось в версии 12.0(1)ES04 affected
Наблюдалось в версии 12.0(1)ES02 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)_SU01_ES03 affected
Наблюдалось в версии 12.5(1)ES03 affected
Наблюдалось в версии 12.5(1)_SU01_ES01 affected
Наблюдалось в версии 12.5(1)_SU02_ES02 affected
Наблюдалось в версии 12.5(1)_SU01_ES02 affected
Наблюдалось в версии 12.5(1)_SU02_ES03 affected
Наблюдалось в версии 12.5(1)ES01 affected
Наблюдалось в версии 12.5(1)_SU02_ES01 affected
Наблюдалось в версии 12.5(1)ES02 affected
Наблюдалось в версии 12.5(1)_SU03_ES01 affected
Наблюдалось в версии 12.5(1)_SU02_ES04 affected
Наблюдалось в версии 12.5(1)_SU03_ES02 affected
Наблюдалось в версии 12.5(1)_SU03_ES03 affected
Наблюдалось в версии 12.5(1)_SU03_ES04 affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 11.6(1)ES01 affected
Наблюдалось в версии 11.6(2)ES06 affected
Наблюдалось в версии 11.6(1)ES02 affected
Наблюдалось в версии 11.6(2)ES01 affected
Наблюдалось в версии 11.6(2)ES03 affected
Наблюдалось в версии 11.6(2)ES07 affected
Наблюдалось в версии 11.6(2)ES08 affected
Наблюдалось в версии 11.6(2)ES02 affected
Наблюдалось в версии 11.6(2)ES05 affected
Наблюдалось в версии 11.6(2)ES04 affected
Cisco Unified Communications Manager IM and Presence Service
Product: Cisco Unified Communications Manager IM and Presence Service
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.5(2) affected
Наблюдалось в версии 10.5(2a) affected
Наблюдалось в версии 10.5(2b) affected
Наблюдалось в версии 10.5(2)SU3 affected
Наблюдалось в версии 10.5(2)SU2a affected
Наблюдалось в версии 10.5(2)SU4a affected
Наблюдалось в версии 10.5(2)SU4 affected
Наблюдалось в версии 10.5(1)SU3 affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.5(2)SU1 affected
Наблюдалось в версии 10.5(2)SU2 affected
Наблюдалось в версии 10.5(1)SU2 affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 11.5(1)SU2 affected
Наблюдалось в версии 11.5(1)SU3 affected
Наблюдалось в версии 11.5(1)SU3a affected
Наблюдалось в версии 11.5(1)SU4 affected
Наблюдалось в версии 11.5(1)SU5 affected
Наблюдалось в версии 11.5(1)SU5a affected
Наблюдалось в версии 11.5(1)SU6 affected
Наблюдалось в версии 11.5(1)SU7 affected
Наблюдалось в версии 11.5(1)SU8 affected
Наблюдалось в версии 11.5(1)SU9 affected
Наблюдалось в версии 11.5(1)SU10 affected
Наблюдалось в версии 11.5(1)SU11 affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.0(1)SU1 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)SU1 affected
Наблюдалось в версии 12.5(1)SU2 affected
Наблюдалось в версии 12.5(1)SU3 affected
Наблюдалось в версии 12.5(1)SU4 affected
Наблюдалось в версии 12.5(1)SU5 affected
Наблюдалось в версии 12.5(1)SU6 affected
Наблюдалось в версии 12.5(1)SU7 affected
Наблюдалось в версии 14 affected
Наблюдалось в версии 14SU1 affected
Наблюдалось в версии 14SU2 affected
Наблюдалось в версии 14SU2a affected
Наблюдалось в версии 10.0(1) affected
Наблюдалось в версии 10.0(1)SU1 affected
Наблюдалось в версии 10.0(1)SU2 affected
Cisco Virtualized Voice Browser
Product: Cisco Virtualized Voice Browser
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(1)ES29 affected
Наблюдалось в версии 11.5(1)ES32 affected
Наблюдалось в версии 11.5(1)_ES43 affected
Наблюдалось в версии 11.5(1)_ES54 affected
Наблюдалось в версии 11.5(1)_ES27 affected
Наблюдалось в версии 11.5(1)ES36 affected
Наблюдалось в версии 11.5(1)_ES32 affected
Наблюдалось в версии 11.5(1)_ES29 affected
Наблюдалось в версии 11.5(1)_ES36 affected
Наблюдалось в версии 11.5(1)ES43 affected
Наблюдалось в версии 11.5(1)_ES53 affected
Наблюдалось в версии 11.5(1)ES27 affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(1)_ES82 affected
Наблюдалось в версии 11.6(1)_ES22 affected
Наблюдалось в версии 11.6(1)_ES81 affected
Наблюдалось в версии 11.6(1)_ES87 affected
Наблюдалось в версии 11.6(1)_ES84 affected
Наблюдалось в версии 11.6(1)_ES85 affected
Наблюдалось в версии 11.6(1)_ES83 affected
Наблюдалось в версии 11.6(1)_ES80 affected
Наблюдалось в версии 11.6(1)_ES86 affected
Наблюдалось в версии 11.6(1)_ES88 affected
Наблюдалось в версии 12.5(1)_ES04 affected
Наблюдалось в версии 12.5(1)_ES07 affected
Наблюдалось в версии 12.5(1)_ES02 affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(1)_ES08 affected
Наблюдалось в версии 12.5(1)_ES03 affected
Наблюдалось в версии 12.5(1)_ES06 affected
Наблюдалось в версии 12.5(1)_ES09 affected
Наблюдалось в версии 12.5(1)_ES14 affected
Наблюдалось в версии 12.5(1)SU affected
Наблюдалось в версии 12.5(1)_ES15 affected
Наблюдалось в версии 12.5(1)_SU affected
Наблюдалось в версии 12.5(1)_SU_ES01 affected
Наблюдалось в версии 12.5(1)_ES11 affected
Наблюдалось в версии 12.5(1)_ES12 affected
Наблюдалось в версии 12.5(2)_ET affected
Наблюдалось в версии 12.5(1)_SU_ES02 affected
Наблюдалось в версии 12.5(1)_ES10 affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.0(1)_ES02 affected
Наблюдалось в версии 12.0(1)_ES01 affected
Наблюдалось в версии 12.0(1)_ES06 affected
Наблюдалось в версии 12.0(1)_ES07 affected
Наблюдалось в версии 12.0(1)_ES05 affected
Наблюдалось в версии 12.0(1)_ES04 affected
Наблюдалось в версии 12.0(1)_ES03 affected
Наблюдалось в версии 12.0(1)_ES08 affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.6(1)_ES04 affected
Наблюдалось в версии 12.6(1)_ES03 affected
Наблюдалось в версии 12.6(1)_ES09 affected
Наблюдалось в версии 12.6(1)_ES06 affected
Наблюдалось в версии 12.6(1)_ES08 affected
Наблюдалось в версии 12.6(1)_ES05 affected
Наблюдалось в версии 12.6(2)_ES03 affected
Наблюдалось в версии 12.6(1)_ES02 affected
Наблюдалось в версии 12.6(1)_ES01 affected
Наблюдалось в версии 12.6(2) affected
Наблюдалось в версии 12.6(2)_ET01 affected
Наблюдалось в версии 12.6(2)_ES02 affected
Наблюдалось в версии 12.6(2)_ES01 affected
Наблюдалось в версии 12.6(1)_ES07 affected
Cisco Packaged Contact Center Enterprise
Product: Cisco Packaged Contact Center Enterprise
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.5(2) affected
Наблюдалось в версии 10.5(1)_ES7 affected
Наблюдалось в версии 10.5(2)_ES8 affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.0(2) affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.6(1) affected
Наблюдалось в версии 11.6(2) affected
Наблюдалось в версии 12.0(1) affected
Наблюдалось в версии 12.5(1) affected
Наблюдалось в версии 12.5(2) affected
Наблюдалось в версии 12.6(1) affected
Наблюдалось в версии 12.6(2) affected
Cisco Unified Communications Manager / Cisco Unity Connection
Product: Cisco Unified Communications Manager / Cisco Unity Connection
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.5(2)SU10 affected
Наблюдалось в версии 10.5(1) affected
Наблюдалось в версии 10.5(1)SU1 affected
Наблюдалось в версии 10.5(1)SU1a affected
Наблюдалось в версии 10.5(2) affected
Наблюдалось в версии 10.5(2)SU1 affected
Наблюдалось в версии 10.5(2)SU2 affected
Наблюдалось в версии 10.5(2)SU3 affected
Наблюдалось в версии 10.5(2)SU4 affected
Наблюдалось в версии 10.5(2)SU5 affected
Наблюдалось в версии 10.5(2)SU6 affected
Наблюдалось в версии 10.5(2)SU7 affected
Наблюдалось в версии 10.5(2)SU8 affected
Наблюдалось в версии 10.5(2)SU9 affected
Наблюдалось в версии 10.5(2)SU2a affected
Наблюдалось в версии 10.5(2)SU3a affected
Наблюдалось в версии 10.5(2)SU4a affected
Наблюдалось в версии 10.5(2)SU6a affected
Наблюдалось в версии 11.0(1) affected
Наблюдалось в версии 11.0(1a) affected
Наблюдалось в версии 11.0(1a)SU1 affected
Наблюдалось в версии 11.0(1a)SU2 affected
Наблюдалось в версии 11.0(1a)SU3 affected
Наблюдалось в версии 11.0(1a)SU3a affected
Наблюдалось в версии 11.0(1a)SU4 affected
Наблюдалось в версии 11.0.1 affected
Наблюдалось в версии 11.0.2 affected
Наблюдалось в версии 11.0.5 affected
Наблюдалось в версии 11.5(1) affected
Наблюдалось в версии 11.5(1)SU1 affected
Наблюдалось в версии 11.5(1)SU2 affected
Наблюдалось в версии 11.5(1)SU3 affected
Наблюдалось в версии 11.5(1)SU3a affected
Наблюдалось в версии 11.5(1)SU3b affected
Наблюдалось в версии 11.5(1)SU4 affected
Наблюдалось в версии 11.5(1)SU5 affected
Наблюдалось в версии 11.5(1)SU6 affected
Наблюдалось в версии 11.5(1)SU7 affected
Наблюдалось в версии 11.5(1)SU8 affected
Наблюдалось в версии 11.5(1)SU9 affected
Наблюдалось в версии 11.5(1)SU10 affected
Наблюдалось в версии 11.5(1)SU11 affected
Наблюдалось в версии 10.0(1)SU2 affected
Наблюдалось в версии 10.0(1) affected
Наблюдалось в версии 10.0(1)SU1 affected
 

Ссылки

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 08.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.