CVE-2017-12240

CRITICAL(9.8)KEVErhöhtes Risiko

Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability

Beschreibung

CVE-2017-12240 ist eine Remote-Code-Execution-Schwachstelle in Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebigen Code auszuführen oder einen Denial-of-Service auf betroffenen Geräten auszulösen. CISA hat CVE-2017-12240 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 9,9 % (92,9. Perzentile) zeigt eine erhebliche Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Cisco
Produkt
IOS and IOS XE Software
Hinzugefügt am
3. März 2022
Fälligkeitsdatum
24. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
ciscoios>= 12.2, <= 15.6

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-20: Unsachgemäße Eingabevalidierung

Unsachgemäße Eingabevalidierung ist eine Software-Schwachstelle, bei der ein Produkt Eingaben oder Daten empfängt, diese aber nicht oder nur unzureichend darauf überprüft, ob sie die erforderlichen Eigenschaften für eine sichere und korrekte Verarbeitung besitzen. Diese Schwachstelle tritt auf, wenn Anwendungen vom Benutzer bereitgestellte Daten akzeptieren, ohne zu überprüfen, ob sie erwarteten Formaten, Längen, Typen oder Wertebereichen entsprechen.

Weitere Informationen: CWE-20 — Unsachgemäße Eingabevalidierung

Auswirkungsanalyse

CVE-2017-12240 stellt eine schwerwiegende Bedrohung für Organisationen dar, die Cisco IOS and IOS XE Software einsetzen, da nicht authentifizierte Angreifer beliebigen Code auf betroffenen Geräten ausführen können. Mit einem CVSS-Score von 9.8 (kritisch) ermöglicht die Schwachstelle Angreifern über Netzwerk die Kompromittierung des betroffenen Geräts. Ein erfolgreicher Angriff kann zur vollständigen Übernahme des Geräts führen, wodurch Angreifer Netzwerkverkehr abfangen, Konfigurationen ändern und kompromittierte Geräte als Ausgangspunkt für laterale Bewegungen im Netzwerk nutzen können. Angesichts der kritischen Rolle von Netzwerkinfrastrukturgeräten kann eine Kompromittierung den Geschäftsbetrieb stören und die gesamte Sicherheitslage des Netzwerks gefährden.

Exploit-Reifegrad

CVE-2017-12240 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was bestätigt, dass diese Schwachstelle in realen Angriffen ausgenutzt wird. Der EPSS-Score von 9,9 % (92,9. Perzentile) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin. Organisationen sollten diese Schwachstelle als aktive und fortlaufende Bedrohung behandeln, die sofortige Behebung erfordert.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Hersteller-Updates an, wie von CISA gefordert.
  2. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie die Beschränkung des Zugriffs auf den DHCP-Dienst auf vertrauenswürdige Netzwerke mittels Access Control Lists.
  3. Überwachen Sie betroffene Geräte auf Anzeichen einer Ausnutzung, einschließlich unerwarteter Neustarts, ungewöhnlichem Netzwerkverkehr und anomalem Prozessverhalten.
  4. Überprüfen Sie kompromittierte Geräte auf unautorisierte Konfigurationsänderungen, unerwartete Benutzerkonten und persistente Hintertüren.
  5. Erwägen Sie die Implementierung von Netzwerksegmentierung, um den Wirkungsradius eines kompromittierten Netzwerkgeräts zu begrenzen.

Technische Details

CVE-2017-12240 ist eine Remote-Code-Execution-Schwachstelle im Dynamic Host Configuration Protocol (DHCP) relay von Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch das Senden speziell präparierter Pakete einen Buffer-Overflow auszulösen, was zur Ausführung beliebigen Codes mit erhöhten Rechten führen kann. Der CVSS v3.1-Score von 9.8 spiegelt eine niedrige Angriffskomplexität ohne erforderliche Benutzerinteraktion sowie hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider. Der Angriff erfolgt über Netzwerk.

Häufig gestellte Fragen

Wird CVE-2017-12240 aktiv ausgenutzt?

Ja. CVE-2017-12240 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 9,9 % (92,9. Perzentile) zeigt eine erhebliche fortlaufende Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2017-12240 betroffen?

CVE-2017-12240 betrifft Cisco IOS and IOS XE Software. Konkret betroffen sind Cisco Ios.

Wie behebe ich CVE-2017-12240?

Wenden Sie Hersteller-Updates gemäß den Anweisungen des Herstellers an. Da diese Schwachstelle Remote Code Execution ermöglicht, sollte das Patching höchste Priorität haben. Bei Verzögerungen beschränken Sie den Zugriff auf den DHCP-Dienst und überwachen Sie auf Ausnutzungsversuche.

Wie schwerwiegend ist CVE-2017-12240?

CVE-2017-12240 hat einen CVSS-Score von 9.8 (kritisch). Dies ist eine Schwachstelle mit kritischem Schweregrad, die Remote Code Execution ermöglicht und zur vollständigen Kompromittierung von Netzwerkinfrastrukturgeräten führen kann. Die Kombination aus fehlender Authentifizierungsanforderung und niedriger Angriffskomplexität macht dies zu einer erheblichen Bedrohung.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score13.88%
EPSS-Perzentil96.2%

Daten

Veröffentlicht29. September 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.