CVE-2018-0171
ثغرة تنفيذ التعليمات البرمجية عن بُعد في ميزة Smart Install في برامج Cisco IOS وIOS XE
- تم النشر
- 28/03/2018
- محدث
- 12/01/2026
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 29/03/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة أمنية في ميزة Smart Install في Cisco IOS Software وCisco IOS XE Software، وقد تسمح لمهاجم غير مصادَق عن بُعد بالتسبب في إعادة تشغيل جهاز متأثر، مما يؤدي إلى حالة حجب خدمة (DoS)، أو تنفيذ أكواد تعسفية على جهاز متأثر. وتعود هذه الثغرة إلى عدم التحقق السليم من بيانات الحزم. ويمكن للمهاجم استغلال هذه الثغرة بإرسال رسالة Smart Install مُصمَّمة خصيصًا إلى جهاز متأثر عبر منفذ TCP 4786. وقد يسمح الاستغلال الناجح للمهاجم بالتسبب في تجاوز سعة المخزن المؤقت على الجهاز المتأثر، الأمر الذي قد يسفر عن التأثيرات التالية: إعادة تشغيل الجهاز، وتمكين المهاجم من تنفيذ أكواد تعسفية على الجهاز، والتسبب في حلقة لا نهائية على الجهاز المتأثر تؤدي إلى تعطل المراقب (watchdog). معرّفات أخطاء Cisco: CSCvg76186.
المصادر
2- Cisco-Smart-Exploitاستغلال
استغلال Cisco SmartInstall [CVE-2018-0171]
embedi · hardware · 29/03/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.