Student Ang Cui sa sveučilišta Kolumbija demonstrirao je iskorištavanje ranjivosti u Cisco VoIP telefonu i prisluškivanje razgovora. Prema portalu Dark Reading, za iskorištavanje ranjivosti potrebni su veći zahvati na telefonu što uključuje rekonfiguraciju uređaja. Također je potrebna i veća sofisticiranost napadača nego za prijašnje ranjivosti Ciscovih telefona. Ranjivost pogađa 7900 seriju telefona i uzrokovana je nedovoljnom provjerom ulaznih podataka na “syscall” sučelje. Time je omogućena izmjena memorije jezgre i pokretanje proizvoljnog programskog koda u jezgri. Iskorištavanjem ranjivosti napadač može preuzeti kontrolu nad DSP procesorom. U demonstraciji je Cui pomoću vanjskog sklopa spojenog na mrežno sučelje telefona izmijenio softver što je dovelo do usmjeravanja mikrofona telefona na mrežu. Zatim je na svojem pametnom telefonu reproducirao preusmjereni softver.
$downloadlink = get_field('download_link'); ?>Otkrivena nova ranjivost Cisco telefona
Izvor: The Register