CVE-2018-0171
Уязвимость удаленного выполнения кода в Cisco IOS и IOS XE Software Smart Install
- Опубликовано
- 28 мар. 2018 г.
- Обновлено
- 12 янв. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 29 мар. 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в функции Smart Install программного обеспечения Cisco IOS и Cisco IOS XE может позволить неаутентифицированному удалённому злоумышленнику вызвать перезагрузку затронутого устройства, что приведёт к отказу в обслуживании (DoS), или выполнить произвольный код на затронутом устройстве. Уязвимость обусловлена некорректной проверкой данных пакетов. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданное сообщение Smart Install на затронутое устройство через TCP-порт 4786. Успешная эксплуатация может позволить злоумышленнику вызвать переполнение буфера на затронутом устройстве, что может иметь следующие последствия: вызвать перезагрузку устройства, позволить злоумышленнику выполнить произвольный код на устройстве, вызвать бесконечный цикл на затронутом устройстве, приводящий к сбою watchdog. Идентификаторы ошибок Cisco: CSCvg76186.
Источники
2- Cisco-Smart-ExploitЭксплойт
Эксплойт Cisco SmartInstall [CVE-2018-0171]
embedi · hardware · 29 мар. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.