CVE-2018-0155

HIGH(8.6)KEV

Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability

Beschreibung

CVE-2018-0155 ist eine Denial-of-Service-Schwachstelle in Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, einen Prozessabsturz zu verursachen. CISA hat CVE-2018-0155 in den Known Exploited Vulnerabilities-Katalog aufgenommen und damit die aktive Ausnutzung bestätigt. Der EPSS-Score von 11,22 % (93,4. Perzentile) zeigt eine hohe Ausnutzungswahrscheinlichkeit.

KEV-Informationen

Hersteller
Cisco
Produkt
Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches
Hinzugefügt am
3. März 2022
Fälligkeitsdatum
17. März 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
CHANGED
Vertraulichkeitsauswirkung
NONE
Integritätsauswirkung
NONE
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
4.0

CWEs

Betroffene Produkte

HerstellerProduktVersion
ciscoios3.6\(2\)e
ciscoios xe3.6\(2\)e

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.6
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.6
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Referenzen

Schwachstellentyp

CWE-388: 7PK - Errors

CWE-388 (7PK - Errors) ist eine Schwachstellenklassifikation, die den zugrunde liegenden Verwundbarkeitsmechanismus in CVE-2018-0155 beschreibt. Die Schwachstelle betrifft die Art und Weise, wie Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches Eingabeverarbeitung handhabt und dabei ausnutzbare Bedingungen schafft.

Weitere Informationen: CWE-388 — 7PK - Errors

Auswirkungsanalyse

CVE-2018-0155 bedroht die Verfügbarkeit von Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches, da die Ausnutzung Prozessabstürze verursachen kann. Mit einem CVSS-Score von 8.6 (hoch) und einem netzwerkbasierten Angriffsvektor ohne erforderliche Authentifizierung ist die Hürde für die Ausnutzung niedrig. Der geänderte Scope zeigt an, dass die Ausnutzung Ressourcen über die verwundbare Komponente hinaus beeinträchtigen kann. In Unternehmensumgebungen könnte wiederholte Ausnutzung zu anhaltenden Netzwerkausfällen führen, die Geschäftsbetrieb, Kommunikation und Dienstverfügbarkeit beeinträchtigen. Netzwerkinfrastrukturgeräte sind hochwertige Ziele, deren Nichtverfügbarkeit kaskadierende Auswirkungen auf die gesamte Organisation haben kann.

Exploit-Reifegrad

CVE-2018-0155 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was bestätigt, dass diese Schwachstelle in realen Angriffen ausgenutzt wird. Der EPSS-Score von 11,22 % (93,4. Perzentile) zählt sie zu den am wahrscheinlichsten ausgenutzten Schwachstellen. Organisationen sollten diese Schwachstelle als aktive und fortlaufende Bedrohung behandeln, die sofortige Behebung erfordert.

Behebung

  1. Pflichtmaßnahme laut CISA KEV: Wenden Sie umgehend Hersteller-Updates an, wie von CISA gefordert.
  2. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie die Beschränkung des Zugriffs auf den BFD-Dienst auf vertrauenswürdige Netzwerke mittels Access Control Lists.
  3. Überwachen Sie betroffene Geräte auf Anzeichen einer Ausnutzung, einschließlich unerwarteter Neustarts, ungewöhnlichem Netzwerkverkehr und anomalem Prozessverhalten.
  4. Stellen Sie sicher, dass Netzwerküberwachung und Alarmierung konfiguriert sind, um Denial-of-Service-Bedingungen an der Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches-Infrastruktur zu erkennen.
  5. Halten Sie aktuelle Gerätekonfigurationen und Backups bereit, um bei Ausnutzung eine schnelle Wiederherstellung zu ermöglichen.

Technische Details

CVE-2018-0155 ist eine Denial-of-Service-Schwachstelle im Bidirectional Forwarding Detection (BFD) offload implementation von Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches. Die Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, durch das Senden speziell präparierter BFD-Pakete einen Prozessabsturz zu verursachen. Der CVSS v3.1-Score von 8.6 spiegelt eine niedrige Angriffskomplexität, keine erforderlichen Berechtigungen und hohe Auswirkungen auf die Verfügbarkeit wider. Der geänderte Scope im CVSS-Vektor zeigt an, dass die Ausnutzung Ressourcen über die verwundbare Komponente hinaus beeinträchtigen kann.

Häufig gestellte Fragen

Wird CVE-2018-0155 aktiv ausgenutzt?

Ja. CVE-2018-0155 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 11,22 % (93,4. Perzentile) zeigt eine hohe fortlaufende Ausnutzungswahrscheinlichkeit.

Welche Produkte sind von CVE-2018-0155 betroffen?

CVE-2018-0155 betrifft Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches. Konkret betroffen sind Cisco Ios, Cisco Ios Xe.

Wie behebe ich CVE-2018-0155?

Wenden Sie Hersteller-Updates gemäß den Anweisungen des Herstellers an. Falls sofortiges Patching nicht möglich ist, implementieren Sie Übergangsmaßnahmen wie Zugriffsbeschränkungen und erweiterte Überwachung zur Erkennung von Ausnutzungsversuchen.

Wie schwerwiegend ist CVE-2018-0155?

CVE-2018-0155 hat einen CVSS-Score von 8.6 (hoch). Dies ist eine Denial-of-Service-Schwachstelle mit hochem Schweregrad, die den Netzwerkbetrieb stören kann. Obwohl keine Codeausführung möglich ist, macht die Auswirkung auf die Verfügbarkeit kritischer Netzwerkinfrastruktur eine zeitnahe Behebung unverzichtbar.

CVSS-Score

8.6
HIGH(8.6)

EPSS-Score

EPSS-Score7.79%
EPSS-Perzentil94.2%

Daten

Veröffentlicht28. März 2018
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.