Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-0171

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.9303

CVSS 3.x

Оценка: 9.8

Источники
nvd

Уязвимость в функции Smart Install программного обеспечения Cisco IOS и программного обеспечения Cisco IOS XE может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS), или выполнить произвольный код на затронутом устройстве. Уязвимость связана с неправильной проверкой данных пакета. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданное сообщение Smart Install на затронутое устройство через TCP-порт 4786. Успешный эксплойт может позволить злоумышленнику вызвать переполнение буфера на затронутом устройстве, что может иметь следующие последствия: вызов перезагрузки устройства, разрешение злоумышленнику выполнить произвольный код на устройстве, вызов бесконечного цикла на затронутом устройстве, который запускает сбой сторожевого таймера. Идентификаторы ошибок Cisco Bug: CSCvg76186.

Нажмите для просмотра деталей
Предыдущая
Страница 34 из 22836
479541 всего уязвимостей
Следующая