# N/A
## 漏洞概述
Cisco IOS Software和Cisco IOS XE Software中的Smart Install功能存在一个漏洞,允许未授权的远程攻击者触发设备重载,从而导致拒绝服务(DoS)条件,或在受影响设备上执行任意代码。
## 影响版本
Cisco IOS Software和Cisco IOS XE Software
## 漏洞细节
该漏洞是由于数据包数据的验证不当造成的。攻击者可通过向受影响设备的TCP端口4786发送一个精心制作的Smart Install消息来利用此漏洞。
## 漏洞影响
成功利用此漏洞可能导致以下结果:
- 触发设备重载
- 允许攻击者在设备上执行任意代码
- 在受影响设备上导致无限循环,从而触发看门狗崩溃
## Bug ID
CSCvg76186
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Cisco SmartInstall Exploit [CVE-2018-0171] | https://github.com/AlrikRr/Cisco-Smart-Exploit | POC详情 |
| 2 | Checks if TFTP service becomes available after Smart Install exploitation. This template should be run after the configuration extraction payload to verify that the device is now serving configuration files via TFTP. | https://github.com/projectdiscovery/nuclei-templates/blob/main/javascript/cves/2018/CVE-2018-0171.yaml | POC详情 |
暂无评论