Exploited Vulnerabilities Daily
🌐 日本語

ホーム › Cisco

CVE-2018-0167: Cisco IOS, XR, and XE Software

EPSS3.3%KEV 1739件中1498位
CVEの年2018追加まで約4年
同じベンダーの登録100
同じ製品の登録2
項目内容
ベンダーCisco
製品IOS, XR, and XE Software
脆弱性の名前Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
KEVへの追加日2022年3月3日
米政府機関の対応期限2022年3月17日
ランサムウェアでの悪用不明
CWECWE-119

CISAの説明(英語)

There is a buffer overflow vulnerability in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software which could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition or execute arbitrary code.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2018-0175Cisco IOS, XR, and XE Software2022年3月3日3.4%不明

NVD — CVE-2018-0167

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2022年3月3日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、CiscoのIOS, XR, and XE Softwareの脆弱性です。