CVE-2018-0151

CRITICAL(9.8)KEVErhöhtes Risiko

Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability

Beschreibung

CVE-2018-0151 ist eine Remote-Code-Execution-Schwachstelle in Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebigen Code auszuführen oder einen Denial-of-Service auf betroffenen Geräten auszulösen. CISA hat CVE-2018-0151 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 7,37 % (91,6. Perzentile) zeigt eine erhebliche Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Cisco
Produkt
IOS and IOS XE Software
Hinzugefügt am
3. März 2022
Fälligkeitsdatum
17. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
ciscoios xe16.5.1; -

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-119: Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers tritt auf, wenn Software Operationen an einem Speicherpuffer ausführt, aber aus einem Speicherbereich lesen oder in einen Speicherbereich schreiben kann, der außerhalb der beabsichtigten Grenze des Puffers liegt. Dies ist die übergeordnete Kategorie für viele spezifische Pufferfehlertypen, einschließlich Buffer Overflows (CWE-120), Buffer Underflows, Out-of-Bounds-Leseoperationen (CWE-125) und Out-of-Bounds-Schreiboperationen (CWE-787).

Weitere Informationen: CWE-119 — Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers

Auswirkungsanalyse

CVE-2018-0151 stellt eine schwerwiegende Bedrohung für Organisationen dar, die Cisco IOS and IOS XE Software einsetzen, da nicht authentifizierte Angreifer beliebigen Code auf betroffenen Geräten ausführen können. Mit einem CVSS-Score von 9.8 (kritisch) ermöglicht die Schwachstelle Angreifern über Netzwerk die Kompromittierung des betroffenen Geräts. Ein erfolgreicher Angriff kann zur vollständigen Übernahme des Geräts führen, wodurch Angreifer Netzwerkverkehr abfangen, Konfigurationen ändern und kompromittierte Geräte als Ausgangspunkt für laterale Bewegungen im Netzwerk nutzen können. Angesichts der kritischen Rolle von Netzwerkinfrastrukturgeräten kann eine Kompromittierung den Geschäftsbetrieb stören und die gesamte Sicherheitslage des Netzwerks gefährden.

Exploit-Reifegrad

CVE-2018-0151 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was bestätigt, dass diese Schwachstelle in realen Angriffen ausgenutzt wird. Der EPSS-Score von 7,37 % (91,6. Perzentile) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin. Organisationen sollten diese Schwachstelle als aktive und fortlaufende Bedrohung behandeln, die sofortige Behebung erfordert.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Hersteller-Updates an, wie von CISA gefordert.
  2. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie die Beschränkung des Zugriffs auf den QoS-Subsystem auf vertrauenswürdige Netzwerke mittels Access Control Lists.
  3. Überwachen Sie betroffene Geräte auf Anzeichen einer Ausnutzung, einschließlich unerwarteter Neustarts, ungewöhnlichem Netzwerkverkehr und anomalem Prozessverhalten.
  4. Überprüfen Sie kompromittierte Geräte auf unautorisierte Konfigurationsänderungen, unerwartete Benutzerkonten und persistente Hintertüren.
  5. Erwägen Sie die Implementierung von Netzwerksegmentierung, um den Wirkungsradius eines kompromittierten Netzwerkgeräts zu begrenzen.

Technische Details

CVE-2018-0151 ist eine Remote-Code-Execution-Schwachstelle im quality von Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch das Senden speziell präparierter Pakete einen Buffer-Overflow auszulösen, was zur Ausführung beliebigen Codes mit erhöhten Rechten führen kann. Der CVSS v3.1-Score von 9.8 spiegelt eine niedrige Angriffskomplexität ohne erforderliche Benutzerinteraktion sowie hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider. Der Angriff erfolgt über Netzwerk.

Häufig gestellte Fragen

Wird CVE-2018-0151 aktiv ausgenutzt?

Ja. CVE-2018-0151 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 7,37 % (91,6. Perzentile) zeigt eine erhebliche fortlaufende Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2018-0151 betroffen?

CVE-2018-0151 betrifft Cisco IOS and IOS XE Software. Konkret betroffen sind Cisco Ios Xe.

Wie behebe ich CVE-2018-0151?

Wenden Sie Hersteller-Updates gemäß den Anweisungen des Herstellers an. Da diese Schwachstelle Remote Code Execution ermöglicht, sollte das Patching höchste Priorität haben. Bei Verzögerungen beschränken Sie den Zugriff auf den QoS-Subsystem und überwachen Sie auf Ausnutzungsversuche.

Wie schwerwiegend ist CVE-2018-0151?

CVE-2018-0151 hat einen CVSS-Score von 9.8 (kritisch). Dies ist eine Schwachstelle mit kritischem Schweregrad, die Remote Code Execution ermöglicht und zur vollständigen Kompromittierung von Netzwerkinfrastrukturgeräten führen kann. Die Kombination aus fehlender Authentifizierungsanforderung und niedriger Angriffskomplexität macht dies zu einer erheblichen Bedrohung.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score14.29%
EPSS-Perzentil96.3%

Daten

Veröffentlicht28. März 2018
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.