Cisco CatOS VACM 読み書きコミュニティ文字列のデバイス設定操作

critical Nessus プラグイン ID 10688

概要

SNMP プライベートコミュニティ文字列は、SNMP を使用して取得できます。

説明

リモートの Cisco ルーターの View-Based Access Control MIB (VACM) を使用して、リモートのプライベートコミュニティ文字列を取得できます。攻撃者がこの欠陥を利用して、このルーターで SNMP の読み取り/書き込みアクセスを取得する可能性があります。

このテーブルの値は、必ずしもその値を持つインスタンスがテーブル vacmAccessTable に存在することを意味するわけではありません。返される SNMP プライベートコミュニティ文字列は、読み取りアクセスのみを許可する場合があります。

ソリューション

SNMP サービスを使用しない場合、これをリモートホストで無効にしてください。または、このポートへの着信 UDP パケットをフィルタリングするか、Cisco パッチをインストールしてください。

参考資料

http://www.nessus.org/u?59d222dd

http://www.nessus.org/u?df9dee8f

プラグインの詳細

深刻度: Critical

ID: 10688

ファイル名: snmp_vacm.nasl

バージョン: 1.32

タイプ: remote

ファミリー: SNMP

公開日: 2001/6/15

更新日: 2023/11/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2004-1775

脆弱性情報

必要な KB アイテム: SNMP/community

エクスプロイトの容易さ: No known exploits are available

参照情報

CVE: CVE-2004-1775

BID: 5030