← voltar
CVE-2017-6737

CVE-2017-6737

CVSS 8.8 HIGHEPSS 42.6%● KEVCWE-119
Em resumo

Um transbordamento de buffer no SNMP permite que invasores autenticados travem sistemas ou executem código malicioso enviando pacotes de rede especialmente criados. Isso é crítico porque o SNMP é comumente usado para monitorar dispositivos de rede, e uma exploração bem-sucedida poderia dar aos invasores controle total.

Detalhe técnico

Uma vulnerabilidade de buffer overflow em implementações SNMP (versões 1, 2c e 3) permite que invasores remotos autenticados executem código arbitrário ou causem reinicializações de sistema através de pacotes SNMP modificados. O invasor precisa conhecer strings de comunidade SNMP de somente leitura ou credenciais SNMPv3; a exploração é limitada ao tráfego direto ao dispositivo afetado e resulta em execução de código arbitrário com controle total do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability in the SNMP implementation of could allow an authenticated, remote attacker to cause a reload of the affected system or to remotely execute code. An attacker could exploit this vulnerability by sending a crafted SNMP packet to the affected device.  The vulnerability is due to a buffer overflow in the affected code area. The vulnerability affects all versions of SNMP (versions 1, 2c, and 3). The attacker must know the SNMP read only community string (SNMP version 2c or earlier) or the user credentials (SNMPv3). An exploit could allow the attacker to execute arbitrary code and obtain full control of the system or to cause a reload of the affected system. Only traffic directed to the affected system can be used to exploit this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Cisco · IOS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →