đ CVE les plus discutĂ©es dans le mois de aoĂ»t
PĂ©riode analysĂ©e : les 30 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd et enrichies avec les donnĂ©es CIRCL / Vulnerability-Lookup (EPSS, VLAI Severity). đ LĂ©gende : CVSS : Score de sĂ©vĂ©ritĂ© officielle. EPSS : ProbabilitĂ© dâexploitation (Exploit Prediction Scoring System). VLAI : Score NLP open-source de sĂ©vĂ©ritĂ© estimĂ©e (IA). Poids social : Importance dans le Fediverse. CVE-2018-0171 [CVSS 0.0 âȘ] [VLAI Critical đ„] Produit : Cisco IOS and IOS XE Score CVSS : 0.0 âȘ EPSS : 0.93213 đ„ VLAI : Critical đ„ Poids social (Fediverse) : 943.0 Description : Une vulnĂ©rabilitĂ© dans la fonctionnalitĂ© Smart Install des logiciels Cisco IOS et Cisco IOS XE pourrait permettre Ă un attaquant distant non authentifiĂ© de provoquer un redĂ©marrage dâun appareil affectĂ©, entraĂźnant ainsi une situation de dĂ©ni de service (DoS), ou dâexĂ©cuter du code arbitraire sur cet appareil. Cette vulnĂ©rabilitĂ© est due Ă une validation incorrecte des donnĂ©es de paquet. Un attaquant pourrait exploiter cette vulnĂ©rabilitĂ© en envoyant un message Smart Install spĂ©cialement conçu Ă un appareil affectĂ© via le port TCP 4786. Une exploitation rĂ©ussie pourrait permettre Ă lâattaquant de provoquer un dĂ©bordement de tampon sur lâappareil affectĂ©, ce qui pourrait avoir les impacts suivants : provoquer un redĂ©marrage de lâappareil, permettre Ă lâattaquant dâexĂ©cuter du code arbitraire sur lâappareil, ou causer une boucle indĂ©finie sur lâappareil affectĂ© entraĂźnant un crash du watchdog. Identifiants de bogue Cisco : CSCvg76186. Date de publication officielle : 28 mars 2018 Ă 22h00 Posts Fediverse (10 trouvĂ©s) đšïž cR0w :cascadia: â n/d Talos has a write-up on a campaign that appears to be from a sub group of the threat actor tracked as FANCY UVULA by #GAYINT. Itâs targeting unpatched Cisco shit. There are a few IOCs in the post but checking for CVE-2018-0171 would likely yield better results.https://blog.talosintelligence.com/static-tundra/#threatIntel ...