CVE-2017-6736
Vulnerabilità di esecuzione remota di codice SNMP nel software Cisco IOS e IOS XE
- Pubblicato
- 17 lug 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- cisco
- Evidenza osservata
- 5 gen 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Il sottosistema Simple Network Management Protocol (SNMP) del software Cisco IOS e IOS XE contiene molteplici vulnerabilità che potrebbero consentire a un attaccante remoto autenticato di eseguire codice in remoto su un sistema interessato o causare il riavvio del sistema interessato. Un attaccante potrebbe sfruttare queste vulnerabilità inviando un pacchetto SNMP appositamente predisposto a un sistema interessato tramite IPv4 o IPv6. Solo il traffico diretto a un sistema interessato può essere utilizzato per sfruttare queste vulnerabilità. Le vulnerabilità sono dovute a una condizione di buffer overflow nel sottosistema SNMP del software interessato. Le vulnerabilità interessano tutte le versioni di SNMP - versioni 1, 2c e 3. Per sfruttare queste vulnerabilità tramite SNMP versione 2c o precedenti, l'attaccante deve conoscere la stringa di community di sola lettura SNMP per il sistema interessato. Per sfruttare queste vulnerabilità tramite SNMP versione 3, l'attaccante deve disporre delle credenziali utente per il sistema interessato. Un exploit riuscito potrebbe consentire all'attaccante di eseguire codice arbitrario e ottenere il pieno controllo del sistema interessato o causare il riavvio del sistema interessato. Si consiglia ai clienti di applicare la soluzione alternativa contenuta nella sezione Workarounds di seguito. Le informazioni sul software corretto sono disponibili tramite Cisco IOS Software Checker. Tutti i dispositivi che hanno abilitato SNMP e che non hanno escluso esplicitamente i MIB o gli OID interessati devono essere considerati vulnerabili. Esistono soluzioni alternative che affrontano queste vulnerabilità.
Fonti
4- CiscoIOSSNMPToolkitExploit
Toolkit di exploit per overflow SNMP di Cisco iOS (CVE-2017-6736)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.