Cisco Smart Install远程代码执行漏洞预警
一、漏洞描述
1.1漏洞背景
近日思科官方确认在Cisco IOS 和 Cisco IOS-XE 系统的Smart Install Client 组件中存在一处栈缓冲区溢出漏洞。该组件网络数据处理函数不严谨,数据和数据长度均直接从网络数据包中获取,因为未检查复制到固定大小缓冲区的数据长度,造成了缓冲区溢出漏洞。该漏洞编号为: CVE-2018-0171。漏洞使得攻击者无需身份验证即可远程执行任意代码,因此攻击者可以完全控制存在漏洞的网络设备。
1.2漏洞影响
该漏洞已确认影响以下设备:
Catalyst 4500 Supervisor Engines
Cisco Catalys[......]