CVE-2017-6663

MEDIUM(6.5)KEV

Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability

Beschreibung

CVE-2017-6663 ist eine Denial-of-Service-Schwachstelle in Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, angrenzenden Angreifer, einen Neustart des betroffenen Geräts auszulösen. CISA hat CVE-2017-6663 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 2,32 % (84,6. Perzentile) zeigt eine messbare Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Cisco
Produkt
IOS and IOS XE Software
Hinzugefügt am
3. März 2022
Fälligkeitsdatum
24. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnen
Angriffsvektor
ADJACENT_NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
3.6

Betroffene Produkte

HerstellerProduktVersion
ciscoios15.2\(3\)e; 15.2\(3\)e1; 15.2\(3\)e2; 15.2\(3\)e3; 15.2\(3\)e4; 15.2\(3\)e5; 15.2\(3a\)e; 15.2\(3a\)e1; 15.2\(3m\)e2; 15.2\(3m\)e3; 15.2\(3m\)e6; 15.2\(3m\)e8; 15.2\(4\)e; 15.2\(4\)e1; 15.2\(4\)e2; 15.2\(4\)e3; 15.2\(5\)e; 15.2\(5\)e1; 15.2\(5a\)e; 15.2\(5b\)e; 15.3\(3\)s; 15.3\(3\)s1; 15.3\(3\)s1a; 15.3\(3\)s2; 15.3\(3\)s3; 15.3\(3\)s4; 15.3\(3\)s5; 15.3\(3\)s6; 15.3\(3\)s7; 15.3\(3\)s8; 15.3\(3\)s8a; 15.3\(3\)s9; 15.3\(3\)s10; 15.4\(1\)s; 15.4\(1\)s1; 15.4\(1\)s2; 15.4\(1\)s3; 15.4\(1\)s4; 15.4\(2\)s; 15.4\(2\)s1; 15.4\(2\)s2; 15.4\(2\)s3; 15.4\(2\)s4; 15.4\(3\)s; 15.4\(3\)s1; 15.4\(3\)s2; 15.4\(3\)s3; 15.4\(3\)s4; 15.4\(3\)s5; 15.4\(3\)s5a; 15.4\(3\)s6; 15.4\(3\)s6a; 15.4\(3\)s6b; 15.4\(3\)s7; 15.4\(3\)s7a; 15.4\(3\)s8; 15.5\(1\)s; 15.5\(1\)s1; 15.5\(1\)s2; 15.5\(1\)s3; 15.5\(1\)s4; 15.5\(2\)s; 15.5\(2\)s1; 15.5\(2\)s2; 15.5\(2\)s3; 15.5\(2\)s4; 15.5\(3\)s; 15.5\(3\)s0a; 15.5\(3\)s1; 15.5\(3\)s1a; 15.5\(3\)s2; 15.5\(3\)s2a; 15.5\(3\)s2b; 15.5\(3\)s3; 15.5\(3\)s3a; 15.5\(3\)s4; 15.5\(3\)s4a; 15.5\(3\)s4b; 15.5\(3\)s4d; 15.5\(3\)s5; 15.5\(3\)sn; 15.6\(1\)s; 15.6\(1\)s1; 15.6\(1\)s1a; 15.6\(1\)s2; 15.6\(1\)s3; 15.6\(1\)s4; 15.6\(1\)t; 15.6\(1\)t0a; 15.6\(1\)t1; 15.6\(1\)t2; 15.6\(2\)s; 15.6\(2\)s0a; 15.6\(2\)s1; 15.6\(2\)s2; 15.6\(2\)s3; 15.6\(2\)s4; 15.6\(2\)sn; 15.6\(2\)sp; 15.6\(2\)sp1; 15.6\(2\)sp1b; 15.6\(2\)sp1c; 15.6\(2\)sp2; 15.6\(2\)sp2a; 15.6\(2\)sp3; 15.6\(2\)t; 15.6\(2\)t1; 15.6\(2\)t2; 15.6\(2\)t3; 15.6\(3\)m; 15.6\(3\)m0a; 15.6\(3\)m1; 15.6\(3\)m1b; 15.6\(3\)m2; 15.6\(3\)m2a; 15.6\(3\)m3; 15.7\(3\)m
ciscoios xe3.7.0e; 3.7.1e; 3.7.3e; 3.8.0e; 3.8.0ex; 3.8.1e; 3.8.2e; 3.8.3e; 3.9.0e; 3.9.1e; 3.10.4s; 3.10.8as; 3.10.8s; 3.11.3s; 3.11.4s; 3.12.0as; 3.12.0s; 3.12.1s; 3.12.2s; 3.12.3s; 3.12.4s; 3.13.0s; 3.13.1s; 3.13.2as; 3.13.2s; 3.13.4s; 3.13.5as; 3.13.5s; 3.13.6as; 3.13.6s; 3.13.7as; 3.13.8s; 3.14.0s; 3.14.1s; 3.14.2s; 3.14.3s; 3.14.4s; 3.15.0s; 3.15.1s; 3.15.2s; 3.15.3s; 3.15.4s; 3.16.0s; 3.16.1as; 3.16.2as; 3.16.2s; 3.16.3as; 3.16.3s; 3.16.4as; 3.16.4ds; 3.16.4s; 3.16.6s; 3.17.0s; 3.17.1as; 3.17.1s; 3.17.3s; 3.17.4s; 3.18.0as; 3.18.0s; 3.18.0sp; 3.18.1bsp; 3.18.1s; 3.18.1sp; 3.18.2asp; 3.18.2s; 3.18.2sp; 3.18.3s; 3.18.3sp; 16.6.1

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
6.5
MEDIUM

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
6.5
MEDIUM

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Referenzen

Schwachstellentyp

Schwachstellentyp nicht klassifiziert

Für CVE-2017-6663 wurde kein spezifischer CWE-Typ zugewiesen. Die Schwachstelle betrifft das Verhalten von Cisco IOS and IOS XE Software, das von einem Angreifer im angrenzenden Netzwerk ausgelöst werden kann.

Weitere Informationen: CWE-Übersicht

Auswirkungsanalyse

CVE-2017-6663 bedroht die Verfügbarkeit von Cisco IOS and IOS XE Software, da die Ausnutzung Geräte-Neustarts verursachen kann. Mit einem CVSS-Score von 6.5 (mittel) und einem Angriffsvektor über das angrenzende Netzwerk ohne erforderliche Authentifizierung ist die Hürde für die Ausnutzung niedrig. In Unternehmensumgebungen könnte wiederholte Ausnutzung zu anhaltenden Netzwerkausfällen führen, die Geschäftsbetrieb, Kommunikation und Dienstverfügbarkeit beeinträchtigen. Netzwerkinfrastrukturgeräte sind hochwertige Ziele, deren Nichtverfügbarkeit kaskadierende Auswirkungen auf die gesamte Organisation haben kann.

Exploit-Reifegrad

CVE-2017-6663 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was bestätigt, dass diese Schwachstelle in realen Angriffen ausgenutzt wird. Der EPSS-Score von 2,32 % (84,6. Perzentile) zeigt eine messbare Ausnutzungswahrscheinlichkeit. Organisationen sollten diese Schwachstelle als aktive und fortlaufende Bedrohung behandeln, die sofortige Behebung erfordert.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Hersteller-Updates an, wie von CISA gefordert.
  2. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie die Beschränkung des Zugriffs auf den Autonomic-Networking-Dienst auf vertrauenswürdige Netzwerke mittels Access Control Lists.
  3. Überwachen Sie betroffene Geräte auf Anzeichen einer Ausnutzung, einschließlich unerwarteter Neustarts, ungewöhnlichem Netzwerkverkehr und anomalem Prozessverhalten.
  4. Stellen Sie sicher, dass Netzwerküberwachung und Alarmierung konfiguriert sind, um Denial-of-Service-Bedingungen an der Cisco IOS and IOS XE Software-Infrastruktur zu erkennen.
  5. Halten Sie aktuelle Gerätekonfigurationen und Backups bereit, um bei Ausnutzung eine schnelle Wiederherstellung zu ermöglichen.

Technische Details

CVE-2017-6663 ist eine Denial-of-Service-Schwachstelle im Autonomic Networking feature von Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, angrenzenden Angreifer, durch das Senden speziell präparierter Pakete einen Neustart des Geräts auszulösen. Der CVSS v3.1-Score von 6.5 spiegelt eine niedrige Angriffskomplexität, keine erforderlichen Berechtigungen und hohe Auswirkungen auf die Verfügbarkeit wider. Der Angriffsvektor ist angrenzendes Netzwerk, was bedeutet, dass ein Angreifer Zugang zum selben Netzwerksegment wie das Ziel benötigt.

Häufig gestellte Fragen

Wird CVE-2017-6663 aktiv ausgenutzt?

Ja. CVE-2017-6663 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 2,32 % (84,6. Perzentile) zeigt eine erhebliche fortlaufende Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2017-6663 betroffen?

CVE-2017-6663 betrifft Cisco IOS and IOS XE Software. Konkret betroffen sind Cisco Ios, Cisco Ios Xe.

Wie behebe ich CVE-2017-6663?

Wenden Sie Hersteller-Updates gemäß den Anweisungen des Herstellers an. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie Zugriffsbeschränkungen und erweiterte Überwachung zur Erkennung von Ausnutzungsversuchen.

Wie schwerwiegend ist CVE-2017-6663?

CVE-2017-6663 hat einen CVSS-Score von 6.5 (mittel). Dies ist eine Denial-of-Service-Schwachstelle mit mittelem Schweregrad, die den Netzwerkbetrieb stören kann. Obwohl keine Codeausführung möglich ist, macht die Auswirkung auf die Verfügbarkeit kritischer Netzwerkinfrastruktur eine zeitnahe Behebung unverzichtbar.

CVSS-Score

6.5
MEDIUM(6.5)

EPSS-Score

EPSS-Score2.14%
EPSS-Perzentil80.5%

Daten

Veröffentlicht7. August 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.