CVE-2017-3881
Vulnerabilità di esecuzione di codice remoto in Cisco IOS e IOS XE
- Pubblicato
- 17 mar 2017
- Aggiornato
- 12 gen 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 12 apr 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nel codice di elaborazione del Cisco Cluster Management Protocol (CMP) in Cisco IOS e Cisco IOS XE Software potrebbe consentire a un utente remoto non autenticato di causare un ricaricamento di un dispositivo interessato o di eseguire codice in remoto con privilegi elevati. Il Cluster Management Protocol utilizza internamente Telnet come protocollo di segnalazione e comando tra i membri del cluster. La vulnerabilità è dovuta alla combinazione di due fattori: (1) la mancata limitazione dell'uso delle opzioni Telnet specifiche di CMP esclusivamente alle comunicazioni interne e locali tra i membri del cluster, con conseguente accettazione ed elaborazione di tali opzioni su qualsiasi connessione Telnet verso un dispositivo interessato; e (2) l'errata elaborazione delle opzioni Telnet specifiche di CMP malformate. Un attaccante potrebbe sfruttare questa vulnerabilità inviando opzioni Telnet specifiche di CMP malformate durante l'avvio di una sessione Telnet con un dispositivo Cisco interessato configurato per accettare connessioni Telnet. Un exploit potrebbe consentire a un attaccante di eseguire codice arbitrario e ottenere il pieno controllo del dispositivo o causare un ricaricamento del dispositivo interessato. Ciò interessa gli switch Catalyst, gli switch Embedded Service 2020, il modulo di servizio Enhanced Layer 2 EtherSwitch, il modulo di servizio Enhanced Layer 2/3 EtherSwitch, il modulo switch Gigabit Ethernet (CGESM) per HP, gli switch IE Industrial Ethernet, lo switch ME 4924-10GE, il RF Gateway 10 e il modulo di servizio SM-X Layer 2/3 EtherSwitch. ID bug Cisco: CSCvd48893.
Fonti
7- CVE-2017-3881Exploit
crediti a artkond
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.