TROYANOSYVIRUS
Voltar para CVEs

CVE-2017-12240

CRITICALCISA KEV
9.8

Descricao

The DHCP relay subsystem of Cisco IOS 12.2 through 15.6 and Cisco IOS XE Software contains a vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to a buffer overflow condition in the DHCP relay subsystem of the affected software. An attacker could exploit this vulnerability by sending a crafted DHCP Version 4 (DHCPv4) packet to an affected system. A successful exploit could allow the attacker to execute arbitrary code and gain full control of the affected system or cause the affected system to reload, resulting in a DoS condition. Cisco Bug IDs: CSCsm45390, CSCuw77959.

Detalhes CVE

Pontuacao CVSS v3.19.8
SeveridadeCRITICAL
Vetor CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vetor de ataqueNETWORK
ComplexidadeLOW
Privilegios necessariosNONE
Interacao do usuarioNONE
Publicado9/29/2017
Ultima modificacao4/21/2026
Fontekev
Avistamentos honeypot0

CISA KEV

FornecedorCisco
ProdutoIOS and IOS XE Software
Nome da vulnerabilidadeCisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
Data inclusao KEV2022-03-03
Prazo de remediacao2022-03-24
Uso em ransomwareUnknown

Produtos afetados

cisco:1000_integrated_services_routercisco:1100-4g_integrated_services_routercisco:1100-4gltegb_integrated_services_routercisco:1100-4gltena_integrated_services_routercisco:1100-4p_integrated_services_routercisco:1100-6g_integrated_services_routercisco:1100-8p_integrated_services_routercisco:1100-lte_integrated_services_routercisco:1100_integrated_services_routercisco:1101-4p_integrated_services_routercisco:1101_integrated_services_routercisco:1109-2p_integrated_services_routercisco:1109-4p_integrated_services_routercisco:1109_integrated_services_routercisco:1111x-8p_integrated_services_routercisco:1111x_integrated_services_routercisco:111x_integrated_services_routercisco:1120_integrated_services_routercisco:1131_integrated_services_routercisco:1160_integrated_services_routercisco:1801_integrated_service_routercisco:1802_integrated_service_routercisco:1803_integrated_service_routercisco:1811_integrated_service_routercisco:1812_integrated_service_routercisco:1841_integrated_service_routercisco:1861_integrated_service_routercisco:1905_integrated_services_routercisco:1906c_integrated_services_routercisco:1921_integrated_services_routercisco:1941_integrated_services_routercisco:1941w_integrated_services_routercisco:4000_integrated_services_routercisco:4221_integrated_services_routercisco:422_integrated_services_routercisco:8101-32fhcisco:8101-32hcisco:8102-64hcisco:8201cisco:8201-32fhcisco:8202cisco:8208cisco:8212cisco:8218cisco:8800_12-slotcisco:8800_18-slotcisco:8800_4-slotcisco:8800_8-slotcisco:8804cisco:8808cisco:8812cisco:8818cisco:8831cisco:9800-40cisco:9800-80cisco:9800-clcisco:9800-lcisco:asr_1000cisco:asr_1000-esp100cisco:asr_1000-esp100-xcisco:asr_1000-esp200-xcisco:asr_1000-xcisco:asr_1001cisco:asr_1001-hxcisco:asr_1001-hx_rcisco:asr_1001-xcisco:asr_1001-x_rcisco:asr_1002cisco:asr_1002-hxcisco:asr_1002-hx_rcisco:asr_1002-xcisco:asr_1002-x_rcisco:asr_1004cisco:asr_1006cisco:asr_1006-xcisco:asr_1009-xcisco:asr_1013cisco:asr_1023cisco:asr_900cisco:asr_9000cisco:asr_9000vcisco:asr_9001cisco:asr_9006cisco:asr_901-12c-f-dcisco:asr_901-12c-ft-dcisco:asr_901-4c-f-dcisco:asr_901-4c-ft-dcisco:asr_901-6cz-f-acisco:asr_901-6cz-f-dcisco:asr_901-6cz-fs-acisco:asr_901-6cz-fs-dcisco:asr_901-6cz-ft-acisco:asr_901-6cz-ft-dcisco:asr_9010cisco:asr_901s-2sg-f-ahcisco:asr_901s-2sg-f-dcisco:asr_901s-3sg-f-ahcisco:asr_901s-3sg-f-dcisco:asr_901s-4sg-f-dcisco:asr_902cisco:asr_902ucisco:asr_903cisco:asr_907cisco:asr_914cisco:asr_920-10sz-pdcisco:asr_920-10sz-pd_rcisco:asr_920-10sz-pd_routercisco:asr_920-12cz-acisco:asr_920-12cz-a_rcisco:asr_920-12cz-a_routercisco:asr_920-12cz-dcisco:asr_920-12cz-d_rcisco:asr_920-12cz-d_routercisco:asr_920-12sz-imcisco:asr_920-12sz-im_rcisco:asr_920-12sz-im_routercisco:asr_920-24sz-imcisco:asr_920-24sz-im_rcisco:asr_920-24sz-im_routercisco:asr_920-24sz-mcisco:asr_920-24sz-m_rcisco:asr_920-24sz-m_routercisco:asr_920-24tz-mcisco:asr_920-24tz-m_rcisco:asr_920-24tz-m_routercisco:asr_920-4sz-acisco:asr_920-4sz-a_rcisco:asr_920-4sz-a_routercisco:asr_920-4sz-dcisco:asr_920-4sz-d_rcisco:asr_920-4sz-d_routercisco:asr_920u-12sz-imcisco:asr_9901cisco:asr_9902cisco:asr_9903cisco:asr_9904cisco:asr_9906cisco:asr_9910cisco:asr_9912cisco:asr_9920cisco:asr_9922cisco:catalyst_3650cisco:catalyst_3650-12x48fd-ecisco:catalyst_3650-12x48fd-lcisco:catalyst_3650-12x48fd-scisco:catalyst_3650-12x48uqcisco:catalyst_3650-12x48uq-ecisco:catalyst_3650-12x48uq-lcisco:catalyst_3650-12x48uq-scisco:catalyst_3650-12x48urcisco:catalyst_3650-12x48ur-ecisco:catalyst_3650-12x48ur-lcisco:catalyst_3650-12x48ur-scisco:catalyst_3650-12x48uzcisco:catalyst_3650-12x48uz-ecisco:catalyst_3650-12x48uz-lcisco:catalyst_3650-12x48uz-scisco:catalyst_3650-24pdcisco:catalyst_3650-24pd-ecisco:catalyst_3650-24pd-lcisco:catalyst_3650-24pd-scisco:catalyst_3650-24pdmcisco:catalyst_3650-24pdm-ecisco:catalyst_3650-24pdm-lcisco:catalyst_3650-24pdm-scisco:catalyst_3650-24ps-ecisco:catalyst_3650-24ps-lcisco:catalyst_3650-24ps-scisco:catalyst_3650-24td-ecisco:catalyst_3650-24td-lcisco:catalyst_3650-24td-scisco:catalyst_3650-24ts-ecisco:catalyst_3650-24ts-lcisco:catalyst_3650-24ts-scisco:catalyst_3650-48fd-ecisco:catalyst_3650-48fd-lcisco:catalyst_3650-48fd-scisco:catalyst_3650-48fqcisco:catalyst_3650-48fq-ecisco:catalyst_3650-48fq-lcisco:catalyst_3650-48fq-scisco:catalyst_3650-48fqmcisco:catalyst_3650-48fqm-ecisco:catalyst_3650-48fqm-lcisco:catalyst_3650-48fqm-scisco:catalyst_3650-48fs-ecisco:catalyst_3650-48fs-lcisco:catalyst_3650-48fs-scisco:catalyst_3650-48pd-ecisco:catalyst_3650-48pd-lcisco:catalyst_3650-48pd-scisco:catalyst_3650-48pq-ecisco:catalyst_3650-48pq-lcisco:catalyst_3650-48pq-scisco:catalyst_3650-48ps-ecisco:catalyst_3650-48ps-lcisco:catalyst_3650-48ps-scisco:catalyst_3650-48td-ecisco:catalyst_3650-48td-lcisco:catalyst_3650-48td-scisco:catalyst_3650-48tq-ecisco:catalyst_3650-48tq-lcisco:catalyst_3650-48tq-scisco:catalyst_3650-48ts-ecisco:catalyst_3650-48ts-lcisco:catalyst_3650-48ts-scisco:catalyst_3650-8x24pd-ecisco:catalyst_3650-8x24pd-lcisco:catalyst_3650-8x24pd-scisco:catalyst_3650-8x24uqcisco:catalyst_3650-8x24uq-ecisco:catalyst_3650-8x24uq-lcisco:catalyst_3650-8x24uq-scisco:catalyst_3850cisco:catalyst_3850-12s-ecisco:catalyst_3850-12s-scisco:catalyst_3850-12x48ucisco:catalyst_3850-12xs-ecisco:catalyst_3850-12xs-scisco:catalyst_3850-16xs-ecisco:catalyst_3850-16xs-scisco:catalyst_3850-24p-ecisco:catalyst_3850-24p-lcisco:catalyst_3850-24p-scisco:catalyst_3850-24pw-scisco:catalyst_3850-24s-ecisco:catalyst_3850-24s-scisco:catalyst_3850-24t-ecisco:catalyst_3850-24t-lcisco:catalyst_3850-24t-scisco:catalyst_3850-24ucisco:catalyst_3850-24u-ecisco:catalyst_3850-24u-lcisco:catalyst_3850-24u-scisco:catalyst_3850-24xscisco:catalyst_3850-24xs-ecisco:catalyst_3850-24xs-scisco:catalyst_3850-24xucisco:catalyst_3850-24xu-ecisco:catalyst_3850-24xu-lcisco:catalyst_3850-24xu-scisco:catalyst_3850-32xs-ecisco:catalyst_3850-32xs-scisco:catalyst_3850-48f-ecisco:catalyst_3850-48f-lcisco:catalyst_3850-48f-scisco:catalyst_3850-48p-ecisco:catalyst_3850-48p-lcisco:catalyst_3850-48p-scisco:catalyst_3850-48pw-scisco:catalyst_3850-48t-ecisco:catalyst_3850-48t-lcisco:catalyst_3850-48t-scisco:catalyst_3850-48ucisco:catalyst_3850-48u-ecisco:catalyst_3850-48u-lcisco:catalyst_3850-48u-scisco:catalyst_3850-48xscisco:catalyst_3850-48xs-ecisco:catalyst_3850-48xs-f-ecisco:catalyst_3850-48xs-f-scisco:catalyst_3850-48xs-scisco:catalyst_3850-nm-2-40gcisco:catalyst_3850-nm-8-10gcisco:ios

Fraquezas (CWE)

CWE-20CWE-119

Correlacoes IOC

Sem correlacoes registradas

This product uses data from the NVD API but is not endorsed or certified by the NVD.