CVE-2017-6736

Оценки

EPSS

0.890высокий89.0%
0%20%40%60%80%100%

Процентиль: 89.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.0

Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C

Описание

Подсистема Simple Network Management Protocol (SNMP) программного обеспечения Cisco IOS и IOS XE содержит множественные уязвимости, которые могут позволить аутентифицированному удаленному злоумышленнику выполнить код на уязвимой системе или вызвать перезагрузку системы. Злоумышленник может воспользоваться этими уязвимостями, отправив специально сформированный пакет SNMP на уязвимую систему через IPv4 или IPv6. Только трафик, направленный на уязвимую систему, может быть использован для эксплуатации этих уязвимостей. Уязвимости связаны с переполнением буфера в подсистеме SNMP. Они затрагивают все версии SNMP - версии 1, 2c и 3. Для эксплуатации через SNMP Version 2c или более раннюю версию злоумышленнику необходимо знать строку сообщества SNMP только для чтения для уязвимой системы. Для эксплуатации через SNMP Version 3 злоумышленнику необходимы учетные данные пользователя для уязвимой системы. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код и получить полный контроль над уязвимой системой или вызвать перезагрузку системы [1].

Источники:
- [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170629-snmp

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2017-6736

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 43450

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/43450

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: ios

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:*",      "versionEndIncluding": "12.4",      "versionStartIncluding": "12.0",      "vulnerable": true    },    {    ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ios_xe

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:*",      "versionEndIncluding": "12.4",      "versionStartIncluding": "12.0",      "vulnerable": true    },    {    ...

Источник: nvd

Конец списка