ðĻ āļāļĢāļ§āļāļŠāļāļāļāđāļ§āļ! āļāđāļāļāđāļŦāļ§āđāđāļ Grandstream GXP1600 VoIP Phones āđāļŠāļĩāđāļĒāļāļāļđāļāļĒāļķāļāđāļāļĢāļ·āđāļāļ
-
āļĻāļđāļāļĒāđāļāļĢāļ°āļŠāļēāļāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļĄāļąāđāļāļāļāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļŦāđāļāļāļēāļāļī (ThaiCERT) āđāļāđāļāđāļāļ·āļāļāļāđāļāļāđāļŦāļ§āđāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļĢāļ°āļāļąāļ Critical āđāļāđāļāļĢāļĻāļąāļāļāđ Grandstream GXP1600 Series āđāļāđāļāļāļļāļāļāļĢāļāđ VoIP āļāļĩāđāļāļīāļĒāļĄāđāļāđ āļāļķāđāļāļāļģāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļ§āļāļāļļāļĄāļāļļāļāļāļĢāļāđāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ āļŦāļĢāļ·āļāļāļąāļāļāļąāļāļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāđāļāđ āļŦāļēāļāđāļĄāđāđāļāđāļāļģāđāļāļīāļāļĄāļēāļāļĢāļāļēāļĢāļāđāļāļāļāļąāļāļāļĩāđāđāļŦāļĄāļēāļ°āļŠāļĄ
-
āļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļāđāļŦāļ§āđ
āļāđāļāļāđāļŦāļ§āđāļŦāļĄāļēāļĒāđāļĨāļ CVE-2026-2329 āđāļāđāļĢāļąāļāļāļ°āđāļāļāļāļ§āļēāļĄāļĢāļļāļāđāļĢāļ CVSS V4.0 : 9.3 (Critical) āđāļāđāļāļāđāļāļāđāļŦāļ§āđāļāļĢāļ°āđāļ āļ Stack-based Buffer Overflow āđāļāļīāļāļāļķāđāļāđāļāļāļĢāļīāļāļēāļĢ Web-based API āļāļāļāļāļļāļāļāļĢāļāđ āļāļķāđāļāđāļāļīāļāđāļŦāđāđāļāđāļēāļāļķāļāļāđāļēāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāļĒāļāđāļēāđāļĢāļīāđāļĄāļāđāļ āđāļĨāļ°āļĄāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļāļĄāļđāļĨāļāļģāđāļāđāļēāđāļĄāđāđāļāļĩāļĒāļāļāļ āļāļģāđāļŦāđāļāļđāđāđāļĄāđāļŦāļ§āļąāļāļāļĩāļŠāļēāļĄāļēāļĢāļāļŠāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļđāļāļāļĢāļąāļāđāļāđāļāđāļāđāļāļāļīāđāļĻāļĐāđāļāļ·āđāļāļāļģāđāļŦāđāđāļāļīāļ Buffer Overflow āđāļĨāļ°āļŠāļąāđāļāļĢāļąāļāļāļģāļŠāļąāđāļāļāļēāļāļĢāļ°āļĒāļ°āđāļāļĨ (Remote Code Execution: RCE) āđāļāđ āđāļāļĒāđāļĄāđāļāđāļāļāđāļāđāļĢāļŦāļąāļŠāļāđāļēāļ -
āļĢāļļāđāļāđāļĨāļ°āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
āļĢāļļāđāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ
- GXP1610
- GXP1615
- GXP1620
- GXP1625
- GXP1628
- GXP1630
āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļ 1.0.7.79 āđāļĨāļ°āļāđāļāļāļŦāļāđāļē
āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāđāļāđāđāļāđāļĨāđāļ§: 1.0.7.81
- āđāļāļ§āļāļēāļāļāļēāļĢāđāļāđāđāļāđāļĨāļ°āļāđāļāļāļāļąāļ
3.1 āļāļąāļāđāļāļāđāļāļīāļĢāđāļĄāđāļ§āļĢāđāđāļāđāļāđāļ§āļāļĢāđāļāļąāļ 1.0.7.81 āđāļāļĒāļāđāļ§āļāļāļĩāđāļŠāļļāļ
3.2 āļāļģāļāļąāļāļŦāļĢāļ·āļāļāļīāļāļāļēāļĢāđāļāđāļēāļāļķāļ Web Management Interface āļāļēāļāļ āļēāļĒāļāļāļāļŦāļĢāļ·āļāļāļģāļāļąāļāđāļŦāđāđāļāđāļēāđāļāđāđāļāļāļēāļ° IP āļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāđāļāđāļēāļāļąāđāļ
3.3 āđāļĒāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļļāļāļāļĢāļāđ VoIP āļāļāļāļāļēāļ Network āļŦāļĨāļąāļ āđāļĨāļ°āđāļĄāđāļāļ§āļĢāđāļāļ·āđāļāļĄāļāđāļāļāļąāļāļāļīāļāđāļāļāļĢāđāđāļāđāļāļŠāļēāļāļēāļĢāļāļ°āđāļāļĒāļāļĢāļ
3.4 āļāļ§āļĢāđāļāļĨāļĩāđāļĒāļāļĢāļŦāļąāļŠāļāđāļēāļ (Admin Password) āđāļĨāļ° SIP Password āđāļŦāļĄāđāļāļąāļāļāļĩ āļŦāļĨāļąāļāļāļēāļĢāļāļąāļāđāļāļ
āļāđāļēāļāļāļīāļ
āļŦāļāđāļ§āļĒāļāļēāļāļāļĩāđāđāļāđāļāļēāļāļāļļāļāļāļĢāļāđāļāļąāļāļāļĨāđāļēāļ§āļāļ§āļĢāļāļģāđāļāļīāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āļāļąāļāđāļāļāđāļāļĒāđāļĢāđāļ§āļāļĩāđāļŠāļļāļ āđāļāļ·āđāļāļāđāļāļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļāļĢāļ°āļāļāļŠāļ·āđāļāļŠāļēāļĢāļ āļēāļĒāđāļāļŦāļāđāļ§āļĒāļāļēāļ
#CyberSecurity #ThaiCERT #CVE20262329 #VoIP #Grandstream #RCE

-