CVE-2017-6736
Vulnérabilité d'exécution de code à distance SNMP dans les logiciels Cisco IOS et IOS XE
- Publié
- 17 juil. 2017
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- cisco
- Preuve observée
- 5 janv. 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Le sous-système du protocole simple de gestion de réseau (SNMP) des logiciels Cisco IOS et IOS XE contient plusieurs vulnérabilités qui pourraient permettre à un attaquant distant authentifié d'exécuter du code à distance sur un système affecté ou de provoquer le rechargement d'un système affecté. Un attaquant pourrait exploiter ces vulnérabilités en envoyant un paquet SNMP spécialement conçu à un système affecté via IPv4 ou IPv6. Seul le trafic destiné à un système affecté peut être utilisé pour exploiter ces vulnérabilités. Ces vulnérabilités sont dues à un débordement de tampon dans le sous-système SNMP du logiciel affecté. Les vulnérabilités affectent toutes les versions de SNMP — versions 1, 2c et 3. Pour exploiter ces vulnérabilités via SNMP version 2c ou antérieure, l'attaquant doit connaître la chaîne de communauté en lecture seule SNMP du système affecté. Pour exploiter ces vulnérabilités via SNMP version 3, l'attaquant doit disposer d'identifiants utilisateur pour le système affecté. Une exploitation réussie pourrait permettre à l'attaquant d'exécuter du code arbitraire et d'obtenir le contrôle total du système affecté, ou de provoquer le rechargement du système affecté. Les clients sont invités à appliquer la solution de contournement décrite dans la section Workarounds ci-dessous. Les informations sur les versions corrigées sont disponibles via le Cisco IOS Software Checker. Tous les appareils sur lesquels SNMP est activé et qui n'ont pas explicitement exclu les MIB ou OID affectés doivent être considérés comme vulnérables. Il existe des solutions de contournement qui remédient à ces vulnérabilités.
Sources
4- CiscoIOSSNMPToolkitExploit
Cisco iOS Kit d'exploitation de débordement SNMP (CVE-2017-6736)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.