CRITICAL🚩 CISA KEV⚡ EXPLOIT✓ PATCH🇬🇧 English

CVE-2018-0151

Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999

CVSS 9.8v3.1pub. 2018-03-28upd. 2026-01-13

Podatność w podsystemie QoS (Quality of Service) oprogramowania Cisco IOS oraz Cisco IOS XE umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z podwyższonymi uprawnieniami lub wywołanie odmowy usługi (DoS). Błąd jest aktywnie wykorzystywany w środowiskach produkcyjnych i figuruje na liście CISA KEV.

Pokaż oryginał (EN)

A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges. The vulnerability is due to incorrect bounds checking of certain values in packets that are destined for UDP port 18999 of an affected device. An attacker could exploit this vulnerability by sending malicious packets to an affected device. When the packets are processed, an exploitable buffer overflow condition may occur. A successful exploit could allow the attacker to execute arbitrary code on the affected device with elevated privileges. The attacker could also leverage this vulnerability to cause the device to reload, causing a temporary DoS condition while the device is reloading. The malicious packets must be destined to and processed by an affected device. Traffic transiting a device will not trigger the vulnerability. Cisco Bug IDs: CSCvf73881.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego sprawdzania zakresów (bounds checking) wartości zawartych w pakietach kierowanych na port UDP 18999 urządzenia. Atakujący wysyła specjalnie spreparowane pakiety bezpośrednio do podatnego urządzenia, co podczas ich przetwarzania prowadzi do przepełnienia bufora (buffer overflow). Exploit wymaga, aby pakiety były adresowane bezpośrednio do urządzenia — ruch tranzytowy przechodzący przez urządzenie nie wyzwala podatności.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnego kodu na urządzeniu z podwyższonymi uprawnieniami lub na wymuszenie jego restartu, co powoduje tymczasową niedostępność urządzenia (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — oficjalny advisory Cisco: cisco-sa-20180328-qos (https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos). Jako obejście tymczasowe należy rozważyć blokowanie nieautoryzowanego ruchu UDP na porcie 18999 na poziomie firewall lub list ACL, jeśli funkcja QoS nie jest wymagana.

Kogo dotyczy

Cisco IOS Software oraz Cisco IOS XE Software — konkretne wersje wskazane w referencjach producenta (Cisco Bug ID: CSCvf73881, advisory cisco-sa-20180328-qos)

Uwagi

Podatność jest uwzględniona w katalogu aktywnie exploitowanych podatności CISA KEV. Dotyczy wyłącznie ruchu kierowanego bezpośrednio do urządzenia na port UDP 18999 — ruch tranzytowy nie stanowi wektora ataku. Powiązane zgłoszenie ICS-CERT: ICSA-18-107-03.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cisco IOS XE

    OS
    Cisco
    16.5.1

CISA KEV — szczegółyi

Dostawcai
Cisco
Produkti
IOS and IOS XE Software
Data dodania do KEVi
3 marca 2022
Termin remediation (USA)i
17 marca 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Luka w podsystemie Quality of Service (QoS) oprogramowania Cisco IOS Software i Cisco IOS XE Software może pozwolić niezauwierzytelnionemu, zdalnemu atakującemu na spowodowanie warunku odmowy usługi (DoS) lub wykonanie dowolnego kodu z podwyższonymi uprawnieniami.

tłumaczenie AI
Pokaż oryginał (EN)

A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 17 marca 2022
Tagi
RCEDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15

CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet

CVE-2026-20272CRITICAL9.8PL ✓ten sam produkt

Cisco IOS XE — improper neutralization of special elements (CWE-74)

CVE-2026-20267CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)

CVE-2025-20363CRITICAL9.0PL ✓ten sam produkt

RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP