跳到主要内容

高危

Cisco IOS和IOS XE Software SNMP拒绝服务漏洞

2025-09-24 17:10:42 公开 ,2026-03-05 01:37:53 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 公开PoC
CWEs:
CWE-121 (Stack-based Buffer Overflow)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-09-27 11:55:24

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
CVSS v3.1 风险值
7.7

详细信息

漏洞类型
其他
漏洞描述
Cisco IOS Software和Cisco IOS XE Software的简单网络管理协议(SNMP)子系统中的漏洞可能允许以下情况:经过身份验证、具有低权限的远程攻击者可能导致运行Cisco IOS Software和Cisco IOS XE Software的受影响设备出现拒绝服务(DoS)情况。为了造成DoS,攻击者必须拥有SNMPv2c或更早版本的只读社区字符串或有效的SNMPv3用户凭证。经过身份验证、具有高权限的远程攻击者可能在运行Cisco IOS XE Software的受影响设备上以root用户身份执行代码。为了以root用户身份执行代码,攻击者必须拥有SNMPv1或v2c的只读社区字符串或有效的SNMPv3用户凭证,以及受影响设备上的管理或权限15凭证。攻击者可以通过向受影响设备发送经过构造的SNMP数据包来利用这个漏洞,数据包可以通过IPv4或IPv6网络发送。该漏洞是由于受影响软件的SNMP子系统中存在堆栈溢出条件。成功利用该漏洞可能使具有低权限的攻击者导致受影响系统重新加载,从而导致DoS情况,或者允许具有高权限的攻击者以根用户身份执行任意代码并获得受影响系统的完全控制。该漏洞影响所有版本的SNMP。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmp-x4LPhte

参考链接