CVE-2017-6736
Уязвимость удаленного выполнения кода SNMP в Cisco IOS и IOS XE Software
- Опубликовано
- 17 июл. 2017 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 5 янв. 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Подсистема Simple Network Management Protocol (SNMP) в программном обеспечении Cisco IOS и IOS XE содержит множество уязвимостей, которые могут позволить аутентифицированному удалённому злоумышленнику удалённо выполнить код на затронутой системе или вызвать её перезагрузку. Злоумышленник может использовать эти уязвимости, отправив специально сформированный SNMP-пакет на затронутую систему через IPv4 или IPv6. Для эксплуатации этих уязвимостей может быть использован только трафик, направленный на затронутую систему. Уязвимости обусловлены состоянием переполнения буфера в подсистеме SNMP затронутого программного обеспечения. Уязвимости затрагивают все версии SNMP — версии 1, 2c и 3. Для эксплуатации этих уязвимостей через SNMP версии 2c или более ранней злоумышленник должен знать строку сообщества только для чтения (read-only community string) затронутой системы. Для эксплуатации этих уязвимостей через SNMP версии 3 злоумышленник должен иметь учётные данные пользователя для затронутой системы. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код и получить полный контроль над затронутой системой или вызвать её перезагрузку. Заказчикам рекомендуется применить обходное решение, приведённое в разделе Workarounds ниже. Информация об исправленном программном обеспечении доступна через Cisco IOS Software Checker. Все устройства, на которых включён SNMP и которые явно не исключили затронутые MIB или OID, следует считать уязвимыми. Существуют обходные решения, устраняющие эти уязвимости.
Источники
4- CiscoIOSSNMPToolkitЭксплойт
Набор эксплойтов для переполнения SNMP в Cisco iOS (CVE-2017-6736)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.