一、 漏洞 CVE-2017-3819 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在Cisco ASR 5000系列、ASR 5500系列、ASR 5700系列设备上的星OS操作系统中,Secure Shell(SSH)子系统可能存在特权提升漏洞,这可能导致经过验证的远程攻击者获得无限制的根shell访问权限。该漏洞是由于在SSH或SFTP登录时缺少参数输入验证导致的。攻击者可以通过向SSH或SFTP命令行界面(CLI)提供精心构造的用户输入来利用此漏洞。此漏洞可能导致经过验证的攻击者获得路由器的根权限访问权限。注意:只有针对受影响系统的流量才能利用此漏洞。该漏洞可以通过IPv4和IPv6流量触发。需要进行 TCP 连接至端口22,这是SSH默认端口,来进行攻击。攻击者必须拥有有效的登录凭据,通过SSH或SFTP登录系统。以下产品已被确认存在漏洞:在17.7.0之后以及18.7.4之前运行的Cisco ASR 5000/5500/5700系列设备,具有SSH配置的,可能存在漏洞。在19.3.v7之前以及N4.7(20.2.v0)之前运行的Cisco ASR 5000/5500/5700系列设备,具有SSH配置的,可能存在漏洞。Cisco Bug ID:CSCva65853。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A privilege escalation vulnerability in the Secure Shell (SSH) subsystem in the StarOS operating system for Cisco ASR 5000 Series, ASR 5500 Series, ASR 5700 Series devices, and Cisco Virtualized Packet Core could allow an authenticated, remote attacker to gain unrestricted, root shell access. The vulnerability is due to missing input validation of parameters passed during SSH or SFTP login. An attacker could exploit this vulnerability by providing crafted user input to the SSH or SFTP command-line interface (CLI) during SSH or SFTP login. An exploit could allow an authenticated attacker to gain root privileges access on the router. Note: Only traffic directed to the affected system can be used to exploit this vulnerability. This vulnerability can be triggered via both IPv4 and IPv6 traffic. An established TCP connection toward port 22, the SSH default port, is needed to perform the attack. The attacker must have valid credentials to login to the system via SSH or SFTP. The following products have been confirmed to be vulnerable: Cisco ASR 5000/5500/5700 Series devices running StarOS after 17.7.0 and prior to 18.7.4, 19.5, and 20.2.3 with SSH configured are vulnerable. Cisco Virtualized Packet Core - Single Instance (VPC-SI) and Distributed Instance (VPC-DI) devices running StarOS prior to N4.2.7 (19.3.v7) and N4.7 (20.2.v0) with SSH configured are vulnerable. Cisco Bug IDs: CSCva65853.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
权限、特权和访问控制
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Cisco产品StarOS 权限许可和访问控制问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco ASR 5500 Series等都是美国思科(Cisco)公司的5500等系列路由器设备。StarOS是用于其中的一套Linux操作系统。 多款Cisco产品中的StarOS操作系统的SSH子系统存在提权漏洞,该漏洞源于在SSH或SFTP登录时,程序没有对传递的参数执行输入验证。远程攻击者可利用该漏洞获得root shell访问权限。以下产品和版本受到影响:Cisco ASR 5000 Series StarOS 18.0版本,19.0版本,20.0版本;ASR 5500 Series Sta
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-3819 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-3819 的情报信息