CVE-2018-0171
Vulnerabilidade de Execução Remota de Código no Smart Install do Software Cisco IOS e IOS XE
- Publicado
- 28 de mar. de 2018
- Atualizado
- 12 de jan. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 29 de mar. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no recurso Smart Install do Cisco IOS Software e do Cisco IOS XE Software poderia permitir que um atacante remoto não autenticado acionasse uma reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS), ou executasse código arbitrário em um dispositivo afetado. A vulnerabilidade se deve à validação inadequada dos dados dos pacotes. Um atacante poderia explorar essa vulnerabilidade enviando uma mensagem Smart Install especialmente criada para um dispositivo afetado na porta TCP 4786. Uma exploração bem-sucedida poderia permitir que o atacante causasse um estouro de buffer no dispositivo afetado, o que poderia ter os seguintes impactos: Acionar uma reinicialização do dispositivo, Permitir que o atacante execute código arbitrário no dispositivo, Causar um loop indefinido no dispositivo afetado que dispara um crash de watchdog. Cisco Bug IDs: CSCvg76186.
Fontes
2- Cisco-Smart-ExploitExploit
Exploit Cisco SmartInstall [CVE-2018-0171]
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.