CVE-2017-6742
Cisco IOS और IOS XE सॉफ़्टवेयर SNMP दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 17 जुल॰ 2017
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 19 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक प्रमाणित, दूरस्थ हमलावर को प्रभावित सिस्टम को रीलोड करने या दूरस्थ रूप से कोड निष्पादित करने की अनुमति दे सकने वाली SNMP कार्यान्वयन में एक भेद्यता मौजूद है। एक हमलावर प्रभावित डिवाइस पर एक क्राफ्टेड SNMP पैकेट भेजकर इस भेद्यता का शोषण कर सकता है। यह भेद्यता प्रभावित कोड क्षेत्र में बफ़र ओवरफ़्लो के कारण उत्पन्न होती है। यह भेद्यता SNMP के सभी संस्करणों (संस्करण 1, 2c, और 3) को प्रभावित करती है। हमलावर को SNMP रीड-ओनली कम्युनिटी स्ट्रिंग (SNMP संस्करण 2c या उससे पहले) या उपयोगकर्ता क्रेडेंशियल्स (SNMPv3) का ज्ञान होना आवश्यक है। एक शोषण हमलावर को मनमाना कोड निष्पादित करने और सिस्टम का पूर्ण नियंत्रण प्राप्त करने, या प्रभावित सिस्टम को रीलोड करने की अनुमति दे सकता है। केवल प्रभावित सिस्टम को निर्देशित ट्रैफ़िक का उपयोग इस भेद्यता का शोषण करने के लिए किया जा सकता है।
स्रोत
1JAGUAR_TOOTH मैलवेयर (APT28) का व्यापक 100% अप्रतिबंधित तकनीकी विश्लेषण। SASTRA_ADI_WIGUNA द्वारा Cisco IOS SNMP शोषण, ROP चेनिंग, और मेमोरी-निवासी जासूसी रणनीतियों का उच्च-सटीकता पुनर्निर्माण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।