CVE-2017-6736
Cisco IOS और IOS XE सॉफ़्टवेयर SNMP रिमोट कोड एक्सेक्यूशन भेद्यता
- प्रकाशित
- 17 जुल॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 5 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सिस्को IOS और IOS XE सॉफ्टवेयर का सिंपल नेटवर्क मैनेजमेंट प्रोटोकॉल (SNMP) उपतंत्र कई कमजोरियों से ग्रस्त है, जो किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम पर दूरस्थ रूप से कोड निष्पादित करने या प्रभावित सिस्टम को रीलोड करने में सक्षम बना सकती हैं। एक हमलावर IPv4 या IPv6 के माध्यम से प्रभावित सिस्टम पर एक क्राफ्टेड SNMP पैकेट भेजकर इन कमजोरियों का शोषण कर सकता है। केवल प्रभावित सिस्टम पर निर्देशित ट्रैफिक का उपयोग इन कमजोरियों के शोषण के लिए किया जा सकता है। ये कमजोरियाँ प्रभावित सॉफ्टवेयर के SNMP उपतंत्र में बफर ओवरफ्लो स्थिति के कारण उत्पन्न होती हैं। ये कमजोरियाँ SNMP के सभी संस्करणों - संस्करण 1, 2c, और 3 को प्रभावित करती हैं। SNMP संस्करण 2c या उससे पहले के संस्करणों के माध्यम से इन कमजोरियों का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम के लिए SNMP रीड-ओनली कम्युनिटी स्ट्रिंग का पता होना चाहिए। SNMP संस्करण 3 के माध्यम से इन कमजोरियों का शोषण करने के लिए, हमलावर के पास प्रभावित सिस्टम के लिए उपयोगकर्ता क्रेडेंशियल होने चाहिए। एक सफल शोषण हमलावर को मनमाना कोड निष्पादित करने और प्रभावित सिस्टम पर पूर्ण नियंत्रण प्राप्त करने या प्रभावित सिस्टम को रीलोड करने की अनुमति दे सकता है। ग्राहकों को सलाह दी जाती है कि वे नीचे Workarounds अनुभाग में दिए गए वर्कअराउंड को लागू करें। फिक्स्ड सॉफ्टवेयर की जानकारी Cisco IOS Software Checker के माध्यम से उपलब्ध है। सभी डिवाइस जिनमें SNMP सक्षम है और जिन्होंने प्रभावित MIBs या OIDs को स्पष्ट रूप से बाहर नहीं किया है, उन्हें कमजोर माना जाना चाहिए। इन कमजोरियों को संबोधित करने वाले वर्कअराउंड मौजूद हैं।
स्रोत
4- CiscoIOSSNMPToolkitएक्सप्लॉइट
Cisco iOS SNMP Overflow Exploit Toolkit (CVE-2017-6736)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।