CVE-2017-12240
קריטית 9.8 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply updates per vendor instructions.
תיאור (מקור, אנגלית)
The DHCP relay subsystem of Cisco IOS 12.2 through 15.6 and Cisco IOS XE Software contains a vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to a buffer overflow condition in the DHCP relay subsystem of the affected software. An attacker could exploit this vulnerability by sending a crafted DHCP Version 4 (DHCPv4) packet to an affected system. A successful exploit could allow the attacker to execute arbitrary code and gain full control of the affected system or cause the affected system to reload, resulting in a DoS condition. Cisco Bug IDs: CSCsm45390, CSCuw77959.
מדדים
- CVSS 3.1
-
9.8 (CRITICAL)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - EPSS — סבירות ניצול
- 14% (אחוזון 100) נכון ל-25/7/2026
- CWE
- CWE-20, CWE-119
מוצרים מושפעים
cisco: ios; cisco: 1000 integrated services router; cisco: 1100-4g integrated services router; cisco: 1100-4gltegb integrated services router; cisco: 1100-4gltena integrated services router; cisco: 1100-4p integrated services router; cisco: 1100-6g integrated services router; cisco: 1100-8p integrated services router; cisco: 1100-lte integrated services router; cisco: 1100 integrated services router; cisco: 1101-4p integrated services router; cisco: 1101 integrated services router; cisco: 1109-2p integrated services router; cisco: 1109-4p integrated services router; cisco: 1109 integrated services router
קישורים
- https://quickview.cloudapps.cisco.com/quickview/bug/CSCsm45390 Vendor Advisory
- https://quickview.cloudapps.cisco.com/quickview/bug/CSCuw77959 Vendor Advisory
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa… Vendor Advisory
- https://quickview.cloudapps.cisco.com/quickview/bug/CSCsm45390 Vendor Advisory
- https://quickview.cloudapps.cisco.com/quickview/bug/CSCuw77959 Vendor Advisory
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa… Vendor Advisory
- http://www.securityfocus.com/bid/101034 Broken LinkThird Party AdvisoryVDB Entry
- http://www.securitytracker.com/id/1039445 Broken LinkThird Party AdvisoryVDB Entry
- http://www.securityfocus.com/bid/101034 Broken LinkThird Party AdvisoryVDB Entry
- http://www.securitytracker.com/id/1039445 Broken LinkThird Party AdvisoryVDB Entry