CVE-2026-0754

An embedded test key and certificate could be extracted from a Poly Voice device using specialized reverse engineering tools. This extracted certificate could be accepted by a SIP service provider if the service provider does not perform proper validation of the device certificate.
CVSS

No CVSS.

Configurations

No configuration.

History

17 Jun 2026, 10:11

Type Values Removed Values Added
Summary
  • (es) Una clave de prueba y un certificado incrustados podrían extraerse de un dispositivo Poly Voice utilizando herramientas especializadas de ingeniería inversa. Este certificado extraído podría ser aceptado por un proveedor de servicios SIP si el proveedor de servicios no realiza una validación adecuada del certificado del dispositivo.

03 Mar 2026, 02:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-03 02:16

Updated : 2026-06-17 10:11


NVD link : CVE-2026-0754

Mitre link : CVE-2026-0754

CVE.ORG link : CVE-2026-0754


JSON object : View

Products Affected

No product.

CWE
CWE-321

Use of Hard-coded Cryptographic Key