ГрамотаИБ ГрамотаИБ

BDU:2014-00035

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) CVSS 7.800000190734863 · AV:N/AC:L/Au:N/C:N/I:N/A:C

Уязвимость операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manage, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2012-3949

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола SIP операционных систем Cisco IOS, Cisco IOS XE и системы управления IP-телефонией Cisco Unified Communications Manager связана с недостаточной обработкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (перезагрузку устройства или аварийное завершение сетевой службы) при помощи специально сформированного SIP-пакета с заданным дескриптором сессии SDP

Способ устранения

Обновление программного обеспечения до более новой версии или отключение возможности обработки SIP сообщений

Сведения записи

Дата публикации: 05.07.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOSот 12.2 до 12.4MIPS
Cisco Systems Inc.Cisco IOSот 12.2 до 12.4PowerPC
Cisco Systems Inc.Cisco IOSот 15.0 до 15.3MIPS
Cisco Systems Inc.Cisco IOSот 15.0 до 15.3PowerPC
Cisco Systems Inc.Cisco IOS XE3.3.0sgMIPS
Cisco Systems Inc.Cisco IOS XE3.3.0sgPowerPC
Cisco Systems Inc.Cisco IOS XE3.3.1sMIPS
Cisco Systems Inc.Cisco IOS XE3.3.1sPowerPC
Cisco Systems Inc.Cisco IOS XE3.3.1sgPowerPC
Cisco Systems Inc.Cisco IOS XE3.3.1sgMIPS
Cisco Systems Inc.Cisco IOS XE3.4.0asPowerPC
Cisco Systems Inc.Cisco IOS XE3.4.0asMIPS
Cisco Systems Inc.Cisco IOS XE3.4.0sMIPS
Cisco Systems Inc.Cisco IOS XE3.4.0sPowerPC
Cisco Systems Inc.Cisco IOS XE3.4.1sMIPS
Cisco Systems Inc.Cisco IOS XE3.4.1sPowerPC
Cisco Systems Inc.Cisco IOS XE3.4.2sMIPS
Cisco Systems Inc.Cisco IOS XE3.4.2sPowerPC
Cisco Systems Inc.Cisco IOS XE3.4.3sMIPS
Cisco Systems Inc.Cisco IOS XE3.4.3sPowerPC
Cisco Systems Inc.Cisco IOS XE3.4.xsMIPS
Cisco Systems Inc.Cisco IOS XE3.4.xsPowerPC
Cisco Systems Inc.Cisco IOS XE3.5.0sPowerPC
Cisco Systems Inc.Cisco IOS XE3.5.0sMIPS
Cisco Systems Inc.Cisco IOS XE3.5.1sMIPS
Cisco Systems Inc.Cisco IOS XE3.5.1sPowerPC
Cisco Systems Inc.Cisco IOS XE3.5.2sPowerPC
Cisco Systems Inc.Cisco IOS XE3.5.2sMIPS
Cisco Systems Inc.Cisco IOS XE3.5.xsPowerPC
Cisco Systems Inc.Cisco IOS XE3.5.xsMIPS
Cisco Systems Inc.Unified Communications Managerот 6.0 до 7.1(5b)su5Не указана
Cisco Systems Inc.Unified Communications Managerот 8.0 до 8.5(1)su4Не указана
Cisco Systems Inc.Unified Communications Managerот 8.6 до 8.6(2a)su1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.