Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-6738

IOS and IOS XE Software

Hersteller: Cisco
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im SNMP-Subsystem (Simple Network Management Protocol) von Ciscos Netzwerk-Betriebssystemen IOS und IOS XE. Ursache ist ein Pufferüberlauf bei der Verarbeitung von SNMP-Anfragen. Ein angemeldeter Angreifer kann den Defekt aus der Ferne auslösen, indem er ein speziell präpariertes SNMP-Paket an ein betroffenes Gerät schickt – sowohl über IPv4 als auch über IPv6. Nur direkt an das Gerät gerichteter Verkehr lässt sich dafür missbrauchen. Der Fehler betrifft alle SNMP-Spielarten: Bei den älteren Varianten muss der Angreifer den schreibgeschützten Community-String kennen, bei der neueren Variante gültige Benutzerzugangsdaten besitzen. Gelingt der Angriff, kann er beliebigen Code ausführen und damit die vollständige Kontrolle über das Gerät übernehmen oder es zum Neustart zwingen und so lahmlegen. Verwundbar ist grundsätzlich jedes Gerät, auf dem SNMP aktiviert ist und die betroffenen Verwaltungsobjekte nicht ausdrücklich ausgeschlossen wurden – also weite Teile der Netzwerkinfrastruktur.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.