Cisco IOS Software 및 Cisco IOS XE Software의 SNMP(Simple Network Management Protocol) 하위 시스템에 있는 취약점으로 인해 다음이 허용될 수 있습니다. 낮은 권한을 가진 인증된 원격 공격자는 Cisco IOS Software 또는 Cisco IOS XE Software를 실행하는 영향을 받는 장치에 DoS(서비스 거부) 조건을 유발할 수 있습니다. DoS를 유발하려면 공격자는 SNMPv2c 또는 이전 읽기 전용 커뮤니티 문자열이나 유효한 SNMPv3 사용자 자격 증명을 가지고 있어야 합니다. 인증된 원격 공격자
Cisco IOS Software 및 Cisco IOS XE Software의 SNMP(Simple Network Management Protocol) 하위 시스템에 있는 취약점으로 인해 다음이 허용될 수 있습니다.
낮은 권한을 가진 인증된 원격 공격자는 Cisco IOS Software 또는 Cisco IOS XE Software를 실행하는 영향을 받는 장치에 DoS(서비스 거부) 조건을 유발할 수 있습니다. DoS를 유발하려면 공격자는 SNMPv2c 또는 이전 읽기 전용 커뮤니티 문자열이나 유효한 SNMPv3 사용자 자격 증명을 가지고 있어야 합니다. 높은 권한을 가진 인증된 원격 공격자는 Cisco IOS XE 소프트웨어를 실행하는 영향을 받는 장치에서 루트 사용자로 코드를 실행할 수 있습니다. 루트 사용자로 코드를 실행하려면 공격자는 영향을 받는 장치에 대해 SNMPv1 또는 v2c 읽기 전용 커뮤니티 문자열이나 유효한 SNMPv3 사용자 자격 증명 및 관리 또는 권한 15 자격 증명을 가지고 있어야 합니다.
공격자는 IPv4 또는 IPv6 네트워크를 통해 영향을 받는 장치에 조작된 SNMP 패킷을 보내 이 취약점을 악용할 수 있습니다.
이 취약점은 영향을 받는 소프트웨어의 SNMP 하위 시스템의 스택 오버플로 조건으로 인해 발생합니다. 악용에 성공하면 낮은 권한의 공격자가 영향을 받는 시스템을 다시 로드하여 DoS 조건이 발생하거나 높은 권한의 공격자가 루트 사용자로 임의 코드를 실행하고 영향을 받는 시스템에 대한 전체 제어권을 얻을 수 있습니다.
참고: 이 취약점은 모든 버전의 SNMP에 영향을 미칩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 77.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.