CVE-2017-3881
Cisco IOS und IOS XE Sicherheitslücke für Remote-Code-Ausführung
- Veröffentlicht
- 17.03.2017
- Aktualisiert
- 12.01.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 12.04.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle im Verarbeitungscode für das Cisco Cluster Management Protocol (CMP) in Cisco IOS und Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Neustart eines betroffenen Geräts auszulösen oder aus der Ferne Code mit erweiterten Rechten auszuführen. Das Cluster Management Protocol verwendet Telnet intern als Signal- und Befehlsprotokoll zwischen Cluster-Mitgliedern. Die Schwachstelle ist auf die Kombination zweier Faktoren zurückzuführen: (1) die fehlende Beschränkung der Verwendung von CMP-spezifischen Telnet-Optionen auf ausschließlich interne, lokale Kommunikation zwischen Cluster-Mitgliedern, wobei solche Optionen stattdessen über jede Telnet-Verbindung zu einem betroffenen Gerät akzeptiert und verarbeitet werden; und (2) die fehlerhafte Verarbeitung fehlerhafter CMP-spezifischer Telnet-Optionen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er fehlerhafte CMP-spezifische Telnet-Optionen sendet, während er eine Telnet-Sitzung mit einem betroffenen Cisco-Gerät aufbaut, das für die Annahme von Telnet-Verbindungen konfiguriert ist. Ein Exploit könnte es einem Angreifer ermöglichen, beliebigen Code auszuführen, die volle Kontrolle über das Gerät zu erlangen oder einen Neustart des betroffenen Geräts auszulösen. Dies betrifft Catalyst-Switches, Embedded Service 2020 Switches, Enhanced Layer 2 EtherSwitch Service Module, Enhanced Layer 2/3 EtherSwitch Service Module, Gigabit Ethernet Switch Module (CGESM) für HP, IE Industrial Ethernet Switches, ME 4924-10GE Switch, RF Gateway 10 und SM-X Layer 2/3 EtherSwitch Service Module. Cisco Bug IDs: CSCvd48893.
Quellen
7- CVE-2017-3881Exploit
Dank an artkond
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.