BDU:2017-02494
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HУязвимость процесса Data-in-Motion (DMo) программной платформы Cisco IOx, позволяющая нарушителю выполнить произвольный код с привилегиями root
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость процесса Data-in-Motion (DMo) программной платформы Cisco IOx вызвана выходом операции за границы буфера на стеке (недостаточная проверка границ при регистрации DMo процесса). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с привилегиями root при помощи специально сформированных пакетов
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170322-iox
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOx | 1.0.0 | Не указана |
| Cisco Systems Inc. | Cisco IOx | 1.1.0 | Не указана |
| Cisco Systems Inc. | Cisco IR809 | - | Не указана |
| Cisco Systems Inc. | Cisco IR829 | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.