CVE-2018-0171
Vulnérabilité d'exécution de code à distance dans Cisco IOS et IOS XE Software Smart Install
- Publié
- 28 mars 2018
- Mise à jour
- 12 janv. 2026
- Attribution de CNA
- cisco
- Preuve observée
- 29 mars 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans la fonctionnalité Smart Install des logiciels Cisco IOS et Cisco IOS XE pourrait permettre à un attaquant distant non authentifié de déclencher un redémarrage d'un appareil concerné, entraînant une condition de déni de service (DoS), ou d'exécuter du code arbitraire sur un appareil concerné. La vulnérabilité est due à une validation incorrecte des données de paquets. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un message Smart Install spécialement conçu à un appareil concerné sur le port TCP 4786. Une exploitation réussie pourrait permettre à l'attaquant de provoquer un dépassement de tampon sur l'appareil concerné, ce qui pourrait avoir les impacts suivants : déclencher un redémarrage de l'appareil, permettre à l'attaquant d'exécuter du code arbitraire sur l'appareil, provoquer une boucle infinie sur l'appareil concerné qui déclenche un crash du watchdog. ID de bogue Cisco : CSCvg76186.
Sources
2- Cisco-Smart-ExploitExploit
Exploit Cisco SmartInstall [CVE-2018-0171]
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.