CVE-2017-6627
Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
Beschreibung
CVE-2017-6627 ist eine Denial-of-Service-Schwachstelle in Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, eine Interface-Queue-Blockade auszulösen. CISA hat CVE-2017-6627 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 10,83 % (93,3. Perzentile) zeigt eine hohe Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| cisco | ios | 15.1\(2\)gc; 15.1\(2\)gc1; 15.1\(2\)gc2; 15.1\(4\)gc; 15.1\(4\)gc1; 15.1\(4\)gc2; 15.2\(1\)gc; 15.2\(1\)gc1; 15.2\(1\)gc2; 15.2\(2\)gc; 15.2\(3\)gc; 15.2\(3\)gc1; 15.2\(3r\)gca; 15.2\(4\)gc; 15.2\(4\)gc1; 15.2\(4\)gc2; 15.2\(4\)gc3; 15.4\(1\)t; 15.4\(1\)t1; 15.4\(1\)t2; 15.4\(1\)t3; 15.4\(1\)t4; 15.4\(2\)t; 15.4\(2\)t1; 15.4\(2\)t2; 15.4\(3\)m; 15.4\(3\)m1; 15.4\(3\)m2; 15.4\(3\)m2.2; 15.4\(3\)m3; 15.4\(3\)m4; 15.4\(3\)m5; 15.4\(3\)m6; 15.4\(3\)m6a; 15.4\(3\)m7 |
| cisco | ios xe | 3.14.0s; 3.14.1s; 3.14.2s; 3.14.3s; 3.14.4s; 3.15.0s; 3.15.1cs; 3.15.1s; 3.15.2s; 3.15.3s; 3.15.4s; 3.16.0cs; 3.16.0s; 3.16.1as; 3.16.1s; 3.16.2as; 3.16.2bs; 3.16.2s; 3.16.3as; 3.16.3s; 3.16.4as; 3.16.4bs; 3.16.4ds; 3.16.4s; 3.16.5s; 3.16.6s; 3.17.0s; 3.17.1as; 3.17.1s; 3.17.3s; 3.18.0as; 3.18.0s; 3.18.1s; 3.18.2s; 3.18.3s; 3.18.3vs |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Referenzen
- http://www.securityfocus.com/bid/100644(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1039289(Broken Link, Third Party Advisory, VDB Entry)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-ios-udp(Mitigation, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2017-6627(US Government Resource)
Schwachstellentyp
CWE-399: Resource Management Errors
CWE-399 (Resource Management Errors) ist eine Schwachstellenklassifikation, die den zugrunde liegenden Verwundbarkeitsmechanismus in CVE-2017-6627 beschreibt. Die Schwachstelle betrifft die Art und Weise, wie Cisco IOS and IOS XE Software UDP-Paketverarbeitung handhabt und dabei ausnutzbare Bedingungen schafft.
Weitere Informationen: CWE-399 — Resource Management Errors
Auswirkungsanalyse
CVE-2017-6627 bedroht die Verfügbarkeit von Cisco IOS and IOS XE Software, da die Ausnutzung Interface-Queue-Blockaden verursachen kann. Mit einem CVSS-Score von 7.5 (hoch) und einem netzwerkbasierten Angriffsvektor ohne erforderliche Authentifizierung ist die Hürde für die Ausnutzung niedrig. In Unternehmensumgebungen könnte wiederholte Ausnutzung zu anhaltenden Netzwerkausfällen führen, die Geschäftsbetrieb, Kommunikation und Dienstverfügbarkeit beeinträchtigen. Netzwerkinfrastrukturgeräte sind hochwertige Ziele, deren Nichtverfügbarkeit kaskadierende Auswirkungen auf die gesamte Organisation haben kann.
Exploit-Reifegrad
CVE-2017-6627 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was bestätigt, dass diese Schwachstelle in realen Angriffen ausgenutzt wird. Der EPSS-Score von 10,83 % (93,3. Perzentile) zählt sie zu den am wahrscheinlichsten ausgenutzten Schwachstellen. Organisationen sollten diese Schwachstelle als aktive und fortlaufende Bedrohung behandeln, die sofortige Behebung erfordert.
Behebung
- Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Hersteller-Updates an, wie von CISA gefordert.
- Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie die Beschränkung des Zugriffs auf den UDP-Verarbeitungsdienst auf vertrauenswürdige Netzwerke mittels Access Control Lists.
- Überwachen Sie betroffene Geräte auf Anzeichen einer Ausnutzung, einschließlich unerwarteter Neustarts, ungewöhnlichem Netzwerkverkehr und anomalem Prozessverhalten.
- Stellen Sie sicher, dass Netzwerküberwachung und Alarmierung konfiguriert sind, um Denial-of-Service-Bedingungen an der Cisco IOS and IOS XE Software-Infrastruktur zu erkennen.
- Halten Sie aktuelle Gerätekonfigurationen und Backups bereit, um bei Ausnutzung eine schnelle Wiederherstellung zu ermöglichen.
Technische Details
CVE-2017-6627 ist eine Denial-of-Service-Schwachstelle im UDP processing code von Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch das Senden speziell präparierter UDP-Pakete eine Interface-Queue-Blockade auszulösen. Der CVSS v3.1-Score von 7.5 spiegelt eine niedrige Angriffskomplexität, keine erforderlichen Berechtigungen und hohe Auswirkungen auf die Verfügbarkeit wider. Der Angriffsvektor ist Netzwerk, was bedeutet, dass ein Angreifer Netzwerkkonnektivität zum betroffenen Gerät benötigt.
Häufig gestellte Fragen
Wird CVE-2017-6627 aktiv ausgenutzt?
Ja. CVE-2017-6627 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 10,83 % (93,3. Perzentile) zeigt eine hohe fortlaufende Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2017-6627 betroffen?
CVE-2017-6627 betrifft Cisco IOS and IOS XE Software. Konkret betroffen sind Cisco Ios, Cisco Ios Xe.
Wie behebe ich CVE-2017-6627?
Wenden Sie Hersteller-Updates gemäß den Anweisungen des Herstellers an. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie Zugriffsbeschränkungen und erweiterte Überwachung zur Erkennung von Ausnutzungsversuchen.
Wie schwerwiegend ist CVE-2017-6627?
CVE-2017-6627 hat einen CVSS-Score von 7.5 (hoch). Dies ist eine Denial-of-Service-Schwachstelle mit hochem Schweregrad, die den Netzwerkbetrieb stören kann. Obwohl keine Codeausführung möglich ist, macht die Auswirkung auf die Verfügbarkeit kritischer Netzwerkinfrastruktur eine zeitnahe Behebung unverzichtbar.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.