Cisco IOS 軟體簡易網路管理通訊協定 GET MIB 物件 ID DoS (cisco-sa-20180328-snmp)

medium Nessus Plugin ID 131324

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其自我報告的版本,Cisco IOS 受到某些 Catalyst 交換器型號上執行的簡易網路管理通訊協定 (SNMP) 子系統中一個拒絕服務 (DoS) 弱點影響,這是因為受影響軟體處理 SNMP 讀取要求 (含有對 ciscoFlashMIB 物件 ID (OID) 發出的要求) 時會發生的情況所致。經驗證的遠端攻擊者可加以惡意利用,透過對受影響裝置上的 ciscoFlashMIB OID 發出 SNMP GET 要求,造成裝置因 SYS-3-CPUHOG 而重新啟動。

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Cisco 錯誤 ID CSCvd89541 中提及的相關修正版本。

另請參閱

http://www.nessus.org/u?61dd3327

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd89541

Plugin 詳細資訊

嚴重性: Medium

ID: 131324

檔案名稱: cisco-sa-20180328-snmp.nasl

版本: 1.13

類型: combined

系列: CISCO

已發布: 2019/11/27

已更新: 2023/4/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: Medium

基本分數: 6.3

時間分數: 5.2

媒介: CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2018-0161

CVSS v3

風險因素: Medium

基本分數: 6.3

時間分數: 5.9

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios

必要的 KB 項目: Host/Cisco/IOS/Version, Host/Cisco/IOS/Model

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2018/3/28

弱點發布日期: 2018/3/28

CISA 已知遭惡意利用弱點到期日: 2022/3/17

參考資訊

CVE: CVE-2018-0161

BID: 103573

CISCO-SA: cisco-sa-20180328-snmp

CISCO-BUG-ID: CSCvd89541