CVE-2018-0180
Cisco IOS Software Denial-of-Service Vulnerability
Beschreibung
CVE-2018-0180 ist eine mittelschwere Denial-of-Service-Schwachstelle in Cisco IOS Software. Eine Schwachstelle in der Login Enhancements (Login Block)-Funktion von Cisco IOS Software ermöglicht einem unauthentifizierten, entfernten Angreifer einen Neustart des Systems auszulösen, was zu einem Denial-of-Service führt. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities-Katalog (KEV) aufgenommen und damit die aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 1,28 % (79,4. Perzentile) besteht eine beachtliche Wahrscheinlichkeit der Ausnutzung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| cisco | ios | 15.3\(00.00.19\)sy; 15.4\(01\)ia001.100; 15.6\(01.22\)t; 15.4\(03\)m4.1; 15.4\(2\)cg; 15.4\(2\)t; 15.4\(3\)m |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Referenzen
- http://www.securityfocus.com/bid/103556(Broken Link, Third Party Advisory, VDB Entry)
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-slogin(Mitigation, Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-0180(US Government Resource)
Schwachstellentyp
CWE-399
Diese Schwachstelle wird unter CWE-399 klassifiziert. Detaillierte Informationen zu diesem Schwachstellentyp finden Sie in der MITRE CWE-Datenbank.
Weitere Informationen: CWE-399
Auswirkungsanalyse
CVE-2018-0180 hat einen CVSS 3.1-Score von 5.9 (MEDIUM) und stellt eine mittelschwere Bedrohung dar. Die Schwachstelle ist über das Netzwerk ausnutzbar, wobei die Angriffskomplexität hoch ist und ohne Authentifizierung. Eine erfolgreiche Ausnutzung kann vollständige Dienstausfälle verursachen. Organisationen mit betroffenen IOS Software-Installationen tragen ein erhebliches operatives Risiko, solange diese Schwachstelle nicht behoben ist.
Exploit-Reifegrad
CVE-2018-0180 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 1,28 % (79,4. Perzentile) zeigt eine messbare Ausnutzungswahrscheinlichkeit. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-03-17 gemäß der verbindlichen CISA-Direktive zu beheben.
Behebung
- Pflichtmaßnahme laut CISA KEV: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen der betroffenen Produkte (cisco ios 15.3(00.00.19)sy; 15.4(01)ia001.100; 15.6(01.22)t; 15.4(03)m4.1; 15.4(2)cg; 15.4(2)t; 15.4(3)m) auf gepatchte Versionen aktualisiert wurden.
- Falls eine sofortige Aktualisierung nicht möglich ist, beschränken Sie den Netzwerkzugriff auf betroffene Systeme mittels Firewall-Regeln und Netzwerksegmentierung.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patchen ausgenutzt wurde.
Technische Details
CVE-2018-0180 betrifft Cisco IOS Software. Eine Schwachstelle in der Login Enhancements (Login Block)-Funktion von Cisco IOS Software ermöglicht einem unauthentifizierten, entfernten Angreifer einen Neustart des Systems auszulösen, was zu einem Denial-of-Service führt. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugriff auf das Zielsystem ausnutzen kann. Der CVSS-Score von 5.9 spiegelt eine moderate Schwachstelle wider, deren Aufnahme in den KEV-Katalog jedoch das reale Ausnutzungsrisiko bestätigt.
Häufig gestellte Fragen
Wird CVE-2018-0180 aktiv ausgenutzt?
Ja. CVE-2018-0180 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 1,28 % (79,4. Perzentile) zeigt eine messbare Ausnutzungswahrscheinlichkeit.
Welche Produkte sind von CVE-2018-0180 betroffen?
CVE-2018-0180 betrifft Cisco IOS Software. Konkret betroffen sind: cisco ios (Versionen: 15.3(00.00.19)sy; 15.4(01)ia001.100; 15.6(01.22)t; 15.4(03)m4.1; 15.4(2)cg; 15.4(2)t; 15.4(3)m).
Wie behebe ich CVE-2018-0180?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patchen nicht möglich ist, implementieren Sie Netzwerk-Level-Mitigationen, um die Angriffsfläche zu reduzieren.
Wie schwerwiegend ist CVE-2018-0180?
CVE-2018-0180 hat einen CVSS 3.1-Score von 5.9 (MEDIUM). Obwohl als mittelschwer eingestuft, bestätigt die Aufnahme in den KEV-Katalog die aktive Ausnutzung und erfordert eine zeitnahe Behebung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.