V
Сканер-ВСкаталог уязвимостей · v4.2
CVE-2017-6740
CVE
Высокий KEVПодтвержденаЭксплойт есть

В подсистеме Simple Network Management Protocol (SNMP) программного обеспечения Cisco IOS и IOS XE с…

CVSS
8.8
Высокий
EPSS
0.20
p95
Опубликовано
2017-01-01
Обновлено
2022-03-03
Описание

В подсистеме Simple Network Management Protocol (SNMP) программного обеспечения Cisco IOS и IOS XE содержатся множественные уязвимости, которые могут позволить аутентифицированному удаленному злоумышленнику выполнить код на уязвимой системе или вызвать перезагрузку системы. Злоумышленник может воспользоваться этими уязвимостями, отправив специально сформированный пакет SNMP на уязвимую систему через IPv4 или IPv6. Для эксплуатации этих уязвимостей подходит только трафик, направленный непосредственно на уязвимую систему. Уязвимости обусловлены переполнением буфера в подсистеме SNMP. Уязвимости затрагивают все версии SNMP - версии 1, 2c и 3. Для эксплуатации этих уязвимостей через SNMP версии 2c или ранее злоумышленнику необходимо знать строку сообщества SNMP только для чтения для уязвимой системы. Для эксплуатации этих уязвимостей через SNMP версии 3 злоумышленнику необходимо иметь учетные данные пользователя для уязвимой системы. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код и получить полный контроль над уязвимой системой или вызвать перезагрузку уязвимой системы. Клиентам рекомендуется применить меры по устранению, описанные в разделе "Устранение" ниже. Информация об исправленном программном обеспечении доступна через Cisco IOS Software Checker. Все устройства, на которых включен SNMP и которые не исключили явно затронутые MIB или OID, следует считать уязвимыми. Существуют обходные пути, устраняющие эти уязвимости. Более подробная информация доступна в источнике [1]. Источники: - [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170629-snmp

Теги · CWE
KEVУдалённый запуск кода
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Ios 12.0–12.4Ios 15.0–15.6Ios_xe 2.2.0–3.17
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2022-03-03
Добавлена в KEV
2022-03-03
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.197 · p95
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2017-6740
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
ios*Эксплуатируется
ios_xe*Эксплуатируется
Источники данных
CVE
Связанные уязвимости