cbcvebase.
CVE-2022-20968
published 2022-12-12

CVE-2022-20968: A vulnerability in the Cisco Discovery Protocol processing feature of Cisco IP Phone 7800 and 8800 Series firmware could allow an unauthenticated, adjacent…

PriorityP358high8.8CVSS 3.1
AVAACLPRNUINSUCHIHAH
EPSS
6.10%
92.6th percentile
A vulnerability in the Cisco Discovery Protocol processing feature of Cisco IP Phone 7800 and 8800 Series firmware could allow an unauthenticated, adjacent attacker to cause a stack overflow on an affected device. This vulnerability is due to insufficient input validation of received Cisco Discovery Protocol packets. An attacker could exploit this vulnerability by sending crafted Cisco Discovery Protocol traffic to an affected device. A successful exploit could allow the attacker to cause a stack overflow, resulting in possible remote code execution or a denial of service (DoS) condition on an affected device.

Affected

757 ranges· showing 25
VendorProductVersion rangeFixed in
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software
ciscocisco_session_initiation_protocol_software

CVSS provenance

nvdv3.18.8HIGHCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
vendor_cisco8.1HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.