CVE-2018-0171
Vulnerabilità di esecuzione remota di codice in Cisco IOS e IOS XE Software Smart Install
- Pubblicato
- 28 mar 2018
- Aggiornato
- 12 gen 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 29 mar 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nella funzionalità Smart Install di Cisco IOS Software e Cisco IOS XE Software potrebbe consentire a un attaccante remoto non autenticato di innescare un riavvio di un dispositivo interessato, con conseguente condizione di denial of service (DoS), oppure di eseguire codice arbitrario su un dispositivo interessato. La vulnerabilità è dovuta a una convalida impropria dei dati dei pacchetti. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un messaggio Smart Install appositamente predisposto a un dispositivo interessato sulla porta TCP 4786. Uno sfruttamento riuscito potrebbe consentire all'attaccante di causare un buffer overflow sul dispositivo interessato, che potrebbe avere i seguenti impatti: innescare un riavvio del dispositivo, consentire all'attaccante di eseguire codice arbitrario sul dispositivo, causare un ciclo indefinito sul dispositivo interessato che innesca un crash del watchdog. Cisco Bug IDs: CSCvg76186.
Fonti
2- Cisco-Smart-ExploitExploit
Cisco SmartInstall Exploit [CVE-2018-0171]
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.