CVE-2017-6742
Cisco IOS- und IOS-XE-Software: Sicherheitslücke für Remotecodeausführung über SNMP
- Veröffentlicht
- 17.07.2017
- Aktualisiert
- 12.01.2026
- CNA zuweisen
- cisco
- Beweise beobachtet
- 19.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Schwachstelle in der SNMP-Implementierung von könnte einem authentifizierten, entfernten Angreifer ermöglichen, einen Neustart des betroffenen Systems zu verursachen oder aus der Ferne Code auszuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er ein manipuliertes SNMP-Paket an das betroffene Gerät sendet. Die Schwachstelle wird durch einen Pufferüberlauf im betroffenen Codebereich verursacht. Die Schwachstelle betrifft alle Versionen von SNMP (Versionen 1, 2c und 3). Der Angreifer muss den SNMP-Community-String mit Nur-Lese-Berechtigung (SNMP Version 2c oder früher) oder die Benutzeranmeldeinformationen (SNMPv3) kennen. Ein Exploit könnte es dem Angreifer ermöglichen, beliebigen Code auszuführen und die volle Kontrolle über das System zu erlangen oder einen Neustart des betroffenen Systems zu verursachen. Nur Verkehr, der an das betroffene System gerichtet ist, kann zur Ausnutzung dieser Schwachstelle verwendet werden.
Quellen
1Umfassende 100% uneingeschränkte technische Analyse der JAGUAR_TOOTH-Malware (APT28). Hochpräzise Rekonstruktion von Cisco-IOS-SNMP-Exploitation, ROP-Chaining und speicherresidenten Spionagetaktiken von SASTRA_ADI_WIGUNA.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.