ГрамотаИБ ГрамотаИБ

BDU:2015-00173

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:N/I:N/A:P

Уязвимость программного обеспечения Cisco PIX, позволяющая злоумышленнику вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2003-1004

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость в межсетевом экране PIX компании Cisco, при работе в качестве VPN-клиента, позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (отключение IPSec-туннеля), используя запрос фазы 1 на согласование IKE, направляемый на внешний интерфейс межсетевого экрана

Способ устранения

Использование рекомендаций производителя: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20031215-pix

Сведения записи

Дата публикации: 06.07.2016
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco Private Internet Exchangeот 4.0 до 6.0Не указана
Cisco Systems Inc.Cisco Private Internet Exchangeот 6.1 до 6.1(4)106Не указана
Cisco Systems Inc.Cisco Private Internet Exchangeот 6.2 до 6.2(3)100Не указана
Cisco Systems Inc.Cisco Private Internet Exchangeот 6.3 до 6.3(1)106Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.