CVE-2017-3881

Оценки

EPSS

0.943высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Уязвимость в коде обработки протокола управления кластером (CMP) в Cisco IOS и Cisco IOS XE Software может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать перезагрузку уязвимого устройства или удаленно выполнить код с повышенными привилегиями. Протокол управления кластером использует Telnet внутри себя в качестве протокола сигнализации и команд между членами кластера. Уязвимость связана с сочетанием двух факторов: (1) неспособность ограничить использование Telnet-опций, специфичных для CMP, только внутренними локальными соединениями между членами кластера и вместо этого принимать и обрабатывать такие опции через любое Telnet-соединение с уязвимым устройством; и (2) неправильная обработка неправильно сформированных Telnet-опций, специфичных для CMP. Злоумышленник может воспользоваться этой уязвимостью, отправив неправильно сформированные Telnet-опции, специфичные для CMP, при установлении сеанса Telnet с уязвимым устройством Cisco, настроенным на прием Telnet-соединений. Эксплойт может позволить злоумышленнику выполнить произвольный код и получить полный контроль над устройством или вызвать перезагрузку уязвимого устройства. Это затрагивает коммутаторы Catalyst, коммутаторы Embedded Service 2020, модуль EtherSwitch Enhanced Layer 2, модуль EtherSwitch Enhanced Layer 23, модуль коммутатора Gigabit Ethernet (CGESM) для HP, коммутаторы IE Industrial Ethernet, коммутатор ME 4924-10GE, RF Gateway 10 и модуль EtherSwitch SM-X Layer 23. Идентификаторы ошибок Cisco: CSCvd48893.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-20

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2017-3881

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 41872

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/41872

ID эксплойта: 42122

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42122

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: ios

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:*",          "versionEndIncluding": "15.1\\(3\\)svs",          "versionStartIncluding"...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ios_xe

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:*",          "versionEndIncluding": "15.1\\(3\\)svs",          "versionStartIncluding"...

Источник: nvd

Конец списка