CVE-2017-3881
Уязвимость удаленного выполнения кода в Cisco IOS и IOS XE
- Опубликовано
- 17 мар. 2017 г.
- Обновлено
- 12 янв. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 12 апр. 2017 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в коде обработки протокола управления кластером Cisco (CMP) в Cisco IOS и Cisco IOS XE Software может позволить неаутентифицированному удаленному злоумышленнику вызвать перезагрузку затронутого устройства или удаленно выполнить код с повышенными привилегиями. Протокол управления кластером использует Telnet внутренне в качестве протокола сигнализации и команд между членами кластера. Уязвимость обусловлена сочетанием двух факторов: (1) отсутствием ограничения использования специфичных для CMP параметров Telnet только внутренними локальными коммуникациями между членами кластера, а вместо этого принятием и обработкой таких параметров через любое Telnet-соединение с затронутым устройством; и (2) некорректной обработкой поврежденных специфичных для CMP параметров Telnet. Злоумышленник может использовать эту уязвимость, отправляя поврежденные специфичные для CMP параметры Telnet при установке Telnet-сеанса с затронутым устройством Cisco, настроенным на прием Telnet-соединений. Эксплуатация уязвимости может позволить злоумышленнику выполнить произвольный код, получить полный контроль над устройством или вызвать перезагрузку затронутого устройства. Это затрагивает коммутаторы Catalyst, коммутаторы Embedded Service 2020, Enhanced Layer 2 EtherSwitch Service Module, Enhanced Layer 2/3 EtherSwitch Service Module, Gigabit Ethernet Switch Module (CGESM) для HP, промышленные коммутаторы IE Industrial Ethernet, коммутатор ME 4924-10GE, RF Gateway 10 и SM-X Layer 2/3 EtherSwitch Service Module. Идентификаторы Cisco Bug: CSCvd48893.
Источники
7- CVE-2017-3881Эксплойт
кредит artkond
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.