Période analysée : les 7 derniers jours sur le Fediverse.
Données collectées via CVE Crowd et enrichies avec les données CIRCL / Vulnerability-Lookup (EPSS, VLAI Severity).
đ LĂ©gende :
CVSS : Score de sĂ©vĂ©ritĂ© officielle. EPSS : ProbabilitĂ© dâexploitation (Exploit Prediction Scoring System). VLAI : Score NLP open-source de sĂ©vĂ©ritĂ© estimĂ©e (IA). Poids social : Importance dans le Fediverse. CVE-2018-0171 [CVSS 0.0 âȘ] [VLAI Critical đ„] Produit : Cisco IOS and IOS XE Score CVSS : 0.0 âȘ EPSS : 0.90994 đ„ VLAI : Critical đ„ Poids social (Fediverse) : 943.0 Description : Une vulnĂ©rabilitĂ© dans la fonctionnalitĂ© Smart Install des logiciels Cisco IOS et Cisco IOS XE pourrait permettre Ă un attaquant distant non authentifiĂ© de provoquer un redĂ©marrage dâun appareil affectĂ©, entraĂźnant une condition de dĂ©ni de service (DoS), ou dâexĂ©cuter du code arbitraire sur lâappareil concernĂ©. Cette vulnĂ©rabilitĂ© est due Ă une validation incorrecte des donnĂ©es des paquets. Un attaquant pourrait exploiter cette vulnĂ©rabilitĂ© en envoyant un message Smart Install spĂ©cialement conçu Ă un appareil affectĂ© sur le port TCP 4786. Une exploitation rĂ©ussie pourrait permettre Ă lâattaquant de provoquer un dĂ©bordement de tampon sur lâappareil affectĂ©, ce qui pourrait avoir les impacts suivants : Provoquer le redĂ©marrage de lâappareil, Permettre Ă lâattaquant dâexĂ©cuter du code arbitraire sur lâappareil, Causer une boucle indĂ©finie sur lâappareil affectĂ©, dĂ©clenchant un plantage du watchdog.
Identifiants de bug Cisco : CSCvg76186. Date de publication officielle : 28 mars 2018 Ă 22h00 Posts Fediverse (10 trouvĂ©s) đšïž cR0w :cascadia: â n/d Talos has a write-up on a campaign that appears to be from a sub group of the threat actor tracked as FANCY UVULA by #GAYINT. Itâs targeting unpatched Cisco shit. There are a few IOCs in the post but checking for CVE-2018-0171 would likely yield better results.https://blog.talosintelligence.com/static-tundra/#threatIntel
...