CVE-2017-6736
Cisco IOSおよびIOS XEソフトウェアのSNMPリモートコード実行の脆弱性
- 公開済み
- 2017/07/17
- 更新済み
- 2025/10/21
- CNA の割り当て
- cisco
- 観察された証拠
- 2018/01/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
Cisco IOSおよびIOS XEソフトウェアのSimple Network Management Protocol (SNMP)サブシステムには、認証済みのリモート攻撃者が影響を受けるシステム上でリモートでコードを実行したり、影響を受けるシステムをリロードさせたりする可能性がある複数の脆弱性が存在します。攻撃者は、IPv4またはIPv6を介して影響を受けるシステムに細工したSNMPパケットを送信することにより、これらの脆弱性を悪用する可能性があります。影響を受けるシステム宛てのトラフィックのみが、これらの脆弱性の悪用に使用される可能性があります。これらの脆弱性は、影響を受けるソフトウェアのSNMPサブシステムにおけるバッファオーバーフロー状態が原因です。これらの脆弱性は、SNMPの全バージョン(バージョン1、2c、および3)に影響します。SNMPバージョン2c以前を介してこれらの脆弱性を悪用するには、攻撃者は影響を受けるシステムのSNMP読み取り専用コミュニティ文字列を知っている必要があります。SNMPバージョン3を介してこれらの脆弱性を悪用するには、攻撃者は影響を受けるシステムのユーザー資格情報を持っている必要があります。悪用に成功すると、攻撃者は任意のコードを実行して影響を受けるシステムの完全な制御を取得したり、影響を受けるシステムをリロードさせたりする可能性があります。お客様は、以下の「回避策」セクションに含まれる回避策を適用することをお勧めします。修正済みソフトウェア情報は、Cisco IOS Software Checkerから入手できます。SNMPを有効にしており、影響を受けるMIBまたはOIDを明示的に除外していないすべてのデバイスは、脆弱であると見なされるべきです。これらの脆弱性に対処する回避策があります。
ソース
4- CiscoIOSSNMPToolkitエクスプロイト
Cisco iOS SNMP オーバーフロー エクスプロイト ツールキット (CVE-2017-6736)
- CiscoIOSSNMPToolkitエクスプロイト
Cisco iOS SNMP オーバーフローエクスプロイトツールキット (CVE-2017-6736)
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。