VDB

CVE-2017-6736

CVE-2017-6736 PUBLISHED KEV

In Cisco IOS und Cisco IOS XE existieren mehrere Schwachstellen im Zusammenhang mit dem Simple Network Management Protocol (SNMP). Diese Schwachstellen basieren auf einem Buffer Overflow Fehler im SNMP Subsystem.Ein entfernter authentisierter Angreifer kann diese Schwachstellen durch das Senden einer entsprechend bearbeiteten SNMP Anfrage an ein betroffenes System ausnutzen, um beliebigen Code auszuführen und volle Kontrolle über das System zu erlangen oder um ein Neustart des Geräts zu verursachen.

EPSS 88.49% · 99.5th percentile

Risk Scores

EPSS Score
88.49%
99.5th percentile

Affected Products

VendorProductVersions
CiscoCisco IOS
CiscoCisco IOS XE

Timeline

  • Jun 29, 2017 CVE Published
  • Jan 7, 2018 PoC Published
  • Apr 14, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Mar 3, 2022 CISA KEV Added
  • May 2, 2022 EPSS Score
  • Sep 5, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
  • Mar 11, 2023 EPSS Score
  • Apr 17, 2023 VulnCheck KEV Exploitation
Open in Interactive Console →
$ Console Community · 100/wk Open console ›