跳到主要内容

高危

Cisco IOS和IOS XE Software SNMP远程代码执行漏洞(CVE-2017-6736)

2017-07-03 00:00:00 公开 ,2025-10-22 00:46:03 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-119 (Improper Restriction of Operations within the Bounds of a Memory Buffer)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-11-09 01:37:36

风险信息

CVSS v2 向量
AV:N/AC:L/Au:S/C:C/I:C/A:C
CVSS v2 风险值
9
CVSS v3 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
Cisco IOS 12.0到12.4和15.0到15.6以及IOS XE 2.2到3.17的简单网络管理协议(SNMP)子系统包含多个漏洞,这些漏洞可能允许经过身份验证的远程攻击者在受影响的系统上远程执行代码或导致受影响的系统重新加载。攻击者可以通过IPv4或IPv6向受影响的系统发送精心制作的SNMP数据包来利用这些漏洞。只有定向到受影响系统的流量才能用于利用这些漏洞。这些漏洞是由于受影响软件的SNMP子系统中的缓冲区溢出情况造成的。这些漏洞影响SNMP的所有版本:版本1、2c和3。要通过SNMP版本2c或更早版本利用这些漏洞,攻击者必须知道受影响系统的SNMP只读社区字符串。要通过SNMP第3版利用这些漏洞,攻击者必须拥有受影响系统的用户凭据。所有已启用SNMP且未明确排除受影响的MIB或OID的设备都应被视为易受攻击。
修复建议
有关补丁、升级或建议的解决方法信息,请参阅思科安全公告cisco-sa-20170629-snmp: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170629-snmp

参考链接