CVE-2017-6742
ثغرة تنفيذ التعليمات البرمجية عن بُعد عبر SNMP في برمجيات Cisco IOS وIOS XE
- تم النشر
- 17/07/2017
- محدث
- 12/01/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 19/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في تطبيق SNMP يمكن أن تسمح لمهاجم عن بُعد ومصادَق بالتسبب في إعادة تحميل النظام المتأثر أو بتنفيذ تعليمات برمجية عن بُعد. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حزمة SNMP معدّة خصيصًا إلى الجهاز المتأثر. ترجع الثغرة إلى تجاوز سعة المخزن المؤقت في منطقة التعليمات البرمجية المتأثرة. تؤثر الثغرة على جميع إصدارات SNMP (الإصدارات 1 و2c و3). يجب أن يكون المهاجم على علم بسلسلة المجتمع للقراءة فقط الخاصة بـ SNMP (إصدار SNMP 2c أو إصدار سابق) أو ببيانات اعتماد المستخدم (SNMPv3). قد يسمح الاستغلال للمهاجم بتنفيذ تعليمات برمجية عشوائية والحصول على تحكم كامل في النظام أو التسبب في إعادة تحميل النظام المتأثر. يمكن استغلال هذه الثغرة فقط من خلال حركة المرور الموجهة إلى النظام المتأثر.
المصادر
1تحليل تقني شامل غير مقيد بنسبة 100% لبرمجية JAGUAR_TOOTH الخبيثة (APT28). إعادة بناء عالية الدقة لاستغلال SNMP في Cisco IOS، وسلسلة ROP، وتكتيكات التجسس المقيم في الذاكرة بواسطة SASTRA_ADI_WIGUNA.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.