CVE-2017-6742
Vulnérabilité d'exécution de code à distance SNMP dans les logiciels Cisco IOS et IOS XE
- Publié
- 17 juil. 2017
- Mise à jour
- 12 janv. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 19 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans l'implémentation SNMP de pourrait permettre à un attaquant distant authentifié de provoquer un rechargement du système affecté ou d'exécuter du code à distance. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet SNMP spécialement conçu à l'appareil affecté. La vulnérabilité est due à un débordement de tampon dans la zone de code concernée. La vulnérabilité affecte toutes les versions de SNMP (versions 1, 2c et 3). L'attaquant doit connaître la chaîne de communauté en lecture seule SNMP (version SNMP 2c ou antérieure) ou les identifiants de l'utilisateur (SNMPv3). Une exploitation pourrait permettre à l'attaquant d'exécuter du code arbitraire et d'obtenir un contrôle total du système ou de provoquer un rechargement du système affecté. Seul le trafic destiné au système affecté peut être utilisé pour exploiter cette vulnérabilité.
Sources
1Analyse technique exhaustive et 100 % sans restriction du malware JAGUAR_TOOTH (APT28). Reconstruction de haute précision de l'exploitation SNMP de Cisco IOS, du chaînage ROP et des tactiques d'espionnage résidentes en mémoire par SASTRA_ADI_WIGUNA.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.