← volver
CVE-2017-6737

CVE-2017-6737

CVSS 8.8 HIGHEPSS 42.6%● KEVCWE-119
En resumen

Un desbordamiento de búfer en SNMP permite que atacantes autenticados bloqueen sistemas o ejecuten código malicioso enviando paquetes de red especialmente diseñados. Esto es crítico porque SNMP se usa comúnmente para monitorear dispositivos de red, y una explotación exitosa podría dar a los atacantes control total.

Detalle técnico

Una vulnerabilidad de desbordamiento de búfer en implementaciones SNMP (versiones 1, 2c y 3) permite que atacantes remotos autenticados ejecuten código arbitrario o causen reinicios del sistema mediante paquetes SNMP modificados. El atacante debe conocer cadenas de comunidad SNMP de solo lectura o credenciales SNMPv3; la explotación se limita al tráfico directo al dispositivo afectado y resulta en ejecución arbitraria de código con control total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the SNMP implementation of could allow an authenticated, remote attacker to cause a reload of the affected system or to remotely execute code. An attacker could exploit this vulnerability by sending a crafted SNMP packet to the affected device.  The vulnerability is due to a buffer overflow in the affected code area. The vulnerability affects all versions of SNMP (versions 1, 2c, and 3). The attacker must know the SNMP read only community string (SNMP version 2c or earlier) or the user credentials (SNMPv3). An exploit could allow the attacker to execute arbitrary code and obtain full control of the system or to cause a reload of the affected system. Only traffic directed to the affected system can be used to exploit this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Cisco · IOS

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →