CVE-2017-3881
Vulnerabilidade de Execução Remota de Código no Cisco IOS e IOS XE
- Publicado
- 17 de mar. de 2017
- Atualizado
- 12 de jan. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 12 de abr. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no código de processamento do Cisco Cluster Management Protocol (CMP) no software Cisco IOS e no Cisco IOS XE poderia permitir que um atacante remoto não autenticado causasse uma reinicialização de um dispositivo afetado ou executasse código remotamente com privilégios elevados. O Cluster Management Protocol utiliza o Telnet internamente como protocolo de sinalização e comando entre os membros do cluster. A vulnerabilidade é devida à combinação de dois fatores: (1) a falha em restringir o uso de opções de Telnet específicas do CMP apenas a comunicações internas e locais entre membros do cluster e, em vez disso, aceitar e processar tais opções em qualquer conexão Telnet com um dispositivo afetado; e (2) o processamento incorreto de opções de Telnet específicas do CMP malformadas. Um atacante poderia explorar essa vulnerabilidade enviando opções de Telnet específicas do CMP malformadas ao estabelecer uma sessão Telnet com um dispositivo Cisco afetado configurado para aceitar conexões Telnet. Uma exploração poderia permitir que um atacante executasse código arbitrário e obtivesse o controle total do dispositivo, ou causasse uma reinicialização do dispositivo afetado. Isso afeta os switches Catalyst, switches Embedded Service 2020, Enhanced Layer 2 EtherSwitch Service Module, Enhanced Layer 2/3 EtherSwitch Service Module, Gigabit Ethernet Switch Module (CGESM) para HP, switches IE Industrial Ethernet, switch ME 4924-10GE, RF Gateway 10 e SM-X Layer 2/3 EtherSwitch Service Module. IDs de bug da Cisco: CSCvd48893.
Fontes
7- CVE-2017-3881Exploit
crédito a artkond
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.