跳到主要内容

中危

Cisco IOS Software GET-MIB对象ID拒绝服务漏洞

2018-03-28 22:00:00 公开 ,2026-01-12 22:06:25 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
CWEs:
CWE-399 (Cloning RFID Cards or Chips)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2024-11-09 01:26:17

风险信息

CVSS v2 向量
AV:N/AC:M/Au:S/C:N/I:N/A:C
CVSS v2 风险值
6.3
CVSS v3 向量
AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
CVSS v3 风险值
6.3
CVSS v3.1 向量
AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H
CVSS v3.1 风险值
6.3

详细信息

漏洞类型
资源管理错误
漏洞描述
在某些型号的Cisco Catalyst交换机上运行的Cisco IOS软件的简单网络管理协议(SNMP)子系统中存在漏洞,使得经过身份验证的远程攻击者能够造成拒绝服务(DoS)情况,即GET-MIB对象ID拒绝服务漏洞。该漏洞是由于受影响的软件处理包含ciscoFlashMIB对象ID(OID)请求的SNMP读取请求时可能出现的情况造成的。攻击者可以通过在受影响的设备上发出针对ciscoFlashMIB OID的SNMP GET请求来触发此漏洞。成功利用此漏洞可能会导致受影响的设备因SYS-3-CPUHOG而重新启动。如果以下Cisco设备运行易受攻击的Cisco IOS软件版本,并且配置为使用SNMP版本2(SNMPv2)或SNMP版本3(SNMPv3),则此漏洞会影响这些设备:Cisco Catalyst 2960-L系列交换机、Cisco Catalyst Digital Building Series交换机8P、Cisco Catalyst Digital Building Series交换机8U。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅思科安全公告cisco-sa-20180328-snmp: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp

参考链接