CVE-2018-0151
Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
Beschreibung
CVE-2018-0151 ist eine Remote-Code-Execution-Schwachstelle in Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, beliebigen Code auszuführen oder einen Denial-of-Service auf betroffenen Geräten auszulösen. CISA hat CVE-2018-0151 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 7,37 % (91,6. Perzentile) zeigt eine erhebliche Ausnutzungswahrscheinlichkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| cisco | ios xe | 16.5.1; - |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://www.securityfocus.com/bid/103540(Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1040582(Third Party Advisory, VDB Entry)
- https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03(Third Party Advisory, US Government Resource)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos(Mitigation, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-0151(US Government Resource)
Schwachstellentyp
CWE-119: Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers tritt auf, wenn Software Operationen an einem Speicherpuffer ausführt, aber aus einem Speicherbereich lesen oder in einen Speicherbereich schreiben kann, der außerhalb der beabsichtigten Grenze des Puffers liegt. Dies ist die übergeordnete Kategorie für viele spezifische Pufferfehlertypen, einschließlich Buffer Overflows (CWE-120), Buffer Underflows, Out-of-Bounds-Leseoperationen (CWE-125) und Out-of-Bounds-Schreiboperationen (CWE-787).
Weitere Informationen: CWE-119 — Unsachgemäße Einschränkung von Operationen innerhalb der Grenzen eines Speicherpuffers
Auswirkungsanalyse
CVE-2018-0151 stellt eine schwerwiegende Bedrohung für Organisationen dar, die Cisco IOS and IOS XE Software einsetzen, da nicht authentifizierte Angreifer beliebigen Code auf betroffenen Geräten ausführen können. Mit einem CVSS-Score von 9.8 (kritisch) ermöglicht die Schwachstelle Angreifern über Netzwerk die Kompromittierung des betroffenen Geräts. Ein erfolgreicher Angriff kann zur vollständigen Übernahme des Geräts führen, wodurch Angreifer Netzwerkverkehr abfangen, Konfigurationen ändern und kompromittierte Geräte als Ausgangspunkt für laterale Bewegungen im Netzwerk nutzen können. Angesichts der kritischen Rolle von Netzwerkinfrastrukturgeräten kann eine Kompromittierung den Geschäftsbetrieb stören und die gesamte Sicherheitslage des Netzwerks gefährden.
Exploit-Reifegrad
CVE-2018-0151 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was bestätigt, dass diese Schwachstelle in realen Angriffen ausgenutzt wird. Der EPSS-Score von 7,37 % (91,6. Perzentile) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin. Organisationen sollten diese Schwachstelle als aktive und fortlaufende Bedrohung behandeln, die sofortige Behebung erfordert.
Behebung
- Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Hersteller-Updates an, wie von CISA gefordert.
- Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie die Beschränkung des Zugriffs auf den QoS-Subsystem auf vertrauenswürdige Netzwerke mittels Access Control Lists.
- Überwachen Sie betroffene Geräte auf Anzeichen einer Ausnutzung, einschließlich unerwarteter Neustarts, ungewöhnlichem Netzwerkverkehr und anomalem Prozessverhalten.
- Überprüfen Sie kompromittierte Geräte auf unautorisierte Konfigurationsänderungen, unerwartete Benutzerkonten und persistente Hintertüren.
- Erwägen Sie die Implementierung von Netzwerksegmentierung, um den Wirkungsradius eines kompromittierten Netzwerkgeräts zu begrenzen.
Technische Details
CVE-2018-0151 ist eine Remote-Code-Execution-Schwachstelle im quality von Cisco IOS and IOS XE Software. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch das Senden speziell präparierter Pakete einen Buffer-Overflow auszulösen, was zur Ausführung beliebigen Codes mit erhöhten Rechten führen kann. Der CVSS v3.1-Score von 9.8 spiegelt eine niedrige Angriffskomplexität ohne erforderliche Benutzerinteraktion sowie hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider. Der Angriff erfolgt über Netzwerk.
Häufig gestellte Fragen
Wird CVE-2018-0151 aktiv ausgenutzt?
Ja. CVE-2018-0151 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 7,37 % (91,6. Perzentile) zeigt eine erhebliche fortlaufende Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2018-0151 betroffen?
CVE-2018-0151 betrifft Cisco IOS and IOS XE Software. Konkret betroffen sind Cisco Ios Xe.
Wie behebe ich CVE-2018-0151?
Wenden Sie Hersteller-Updates gemäß den Anweisungen des Herstellers an. Da diese Schwachstelle Remote Code Execution ermöglicht, sollte das Patching höchste Priorität haben. Bei Verzögerungen beschränken Sie den Zugriff auf den QoS-Subsystem und überwachen Sie auf Ausnutzungsversuche.
Wie schwerwiegend ist CVE-2018-0151?
CVE-2018-0151 hat einen CVSS-Score von 9.8 (kritisch). Dies ist eine Schwachstelle mit kritischem Schweregrad, die Remote Code Execution ermöglicht und zur vollständigen Kompromittierung von Netzwerkinfrastrukturgeräten führen kann. Die Kombination aus fehlender Authentifizierungsanforderung und niedriger Angriffskomplexität macht dies zu einer erheblichen Bedrohung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.