Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2017-6739

IOS and IOS XE Software

Hersteller: Cisco
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der SNMP-Implementierung der Cisco-Betriebssysteme IOS und IOS XE, über die zahlreiche Cisco-Netzwerkgeräte verwaltet und überwacht werden. Ursache ist ein Pufferüberlauf im betroffenen Code: Sendet ein Angreifer ein speziell präpariertes SNMP-Paket an das Gerät, lässt sich der Fehler auslösen. Gelingt das, kann der Angreifer das System zum Neustart zwingen und damit den Betrieb stören oder sogar beliebigen Code ausführen und die vollständige Kontrolle über das Gerät erlangen. Betroffen sind alle SNMP-Versionen. Voraussetzung ist allerdings, dass der Angreifer sich authentifizieren kann – er muss den schreibgeschützten Community-String der älteren SNMP-Varianten oder gültige Benutzerdaten der neueren Variante kennen. Der Angriff erfolgt aus der Ferne, jedoch nur über Datenverkehr, der direkt an das betroffene Gerät gerichtet ist. Da es sich um zentrale Netzwerkinfrastruktur handelt, kann eine Übernahme weitreichende Folgen haben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.