| タイトル | Cisco IOS XE の Simple Network Management Protocol サブシステムにおけるリソース管理に関する脆弱性 |
|---|---|
| 概要 | Cisco IOS XE の Simple Network Management Protocol (SNMP) サブシステムには、リソース管理に関する脆弱性が存在します。 ベンダは、本脆弱性を Bug ID CSCvb94392 として公開しています。 |
| 想定される影響 | サービス運用妨害 (DoS) 攻撃が行われる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年4月19日0:00 |
| 登録日 | 2017年5月25日18:07 |
| 最終更新日 | 2017年5月25日18:07 |
| CVSS3.0 : 警告 | |
| スコア | 6.3 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H |
| CVSS2.0 : 警告 | |
| スコア | 6.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:S/C:N/I:N/A:C |
| シスコシステムズ |
| Cisco IOS |
| Cisco IOS XE |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年05月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco IOS XE 3.16 could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to a race condition that could occur when the affected software processes an SNMP read request that contains certain criteria for a specific object ID (OID) and an active crypto session is disconnected on an affected device. An attacker who can authenticate to an affected device could trigger this vulnerability by issuing an SNMP request for a specific OID on the device. A successful exploit will cause the device to restart due to an attempt to access an invalid memory region. The attacker does not control how or when crypto sessions are disconnected on the device. Cisco Bug IDs: CSCvb94392. |
|---|---|
| 公表日 | 2017年4月21日7:59 |
| 登録日 | 2021年1月26日13:27 |
| 最終更新日 | 2024年11月21日12:30 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:cisco:ios_xe:3.16.0s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.16.2s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.16.0cs:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.16.1s:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:cisco:ios_xe:3.16.1as:*:*:*:*:*:*:* | |||||