CVE-2017-6742
Vulnerabilidade de Execução Remota de Código via SNMP no Software Cisco IOS e IOS XE
- Publicado
- 17 de jul. de 2017
- Atualizado
- 12 de jan. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 19 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na implementação do SNMP de poderia permitir que um atacante remoto autenticado causasse uma reinicialização do sistema afetado ou executasse código remotamente. Um atacante poderia explorar esta vulnerabilidade enviando um pacote SNMP especialmente criado para o dispositivo afetado. A vulnerabilidade é devida a um estouro de buffer na área de código afetada. A vulnerabilidade afeta todas as versões do SNMP (versões 1, 2c e 3). O atacante precisa conhecer a string de comunidade somente leitura do SNMP (SNMP versão 2c ou anterior) ou as credenciais do usuário (SNMPv3). Um exploit poderia permitir que o atacante executasse código arbitrário e obtivesse controle total do sistema ou causasse uma reinicialização do sistema afetado. Somente o tráfego destinado ao sistema afetado pode ser usado para explorar esta vulnerabilidade.
Fontes
1Análise Técnica Abrangente 100% Irrestrita do Malware JAGUAR_TOOTH (APT28). Reconstrução de alta precisão da exploração SNMP do Cisco IOS, encadeamento ROP e táticas de espionagem residentes em memória por SASTRA_ADI_WIGUNA.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.