ГрамотаИБ ГрамотаИБ

BDU:2018-00498

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость подсистемы качества обслуживания (QoS) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2018-0151

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость подсистемы качества обслуживания (QoS) операционных систем Cisco IOS и Cisco IOS XE вызвана выходом операции за границы буфера в памяти при обработке определенных значений в пакетах. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании и выполнить произвольный код с повышенными привилегиями при помощи отправки специально сформированных пакетов на UDP-порт 18999

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos#fixed

Сведения записи

Дата публикации: 06.04.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS15.2(2)E5bНе указана
Cisco Systems Inc.Cisco IOS15.2(5a)E1Не указана
Cisco Systems Inc.Cisco IOS15.2(6)E0bНе указана
Cisco Systems Inc.Cisco IOS15.3(1)SY3Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JD8Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JDA8Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JF2Не указана
Cisco Systems Inc.Cisco IOS15.5(1)SНе указана
Cisco Systems Inc.Cisco IOS15.5(1)S1Не указана
Cisco Systems Inc.Cisco IOS15.5(1)S2Не указана
Cisco Systems Inc.Cisco IOS15.5(1)S3Не указана
Cisco Systems Inc.Cisco IOS15.5(1)S4Не указана
Cisco Systems Inc.Cisco IOS15.5(1)TНе указана
Cisco Systems Inc.Cisco IOS15.5(1)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)SНе указана
Cisco Systems Inc.Cisco IOS15.5(2)S1Не указана
Cisco Systems Inc.Cisco IOS15.5(2)S2Не указана
Cisco Systems Inc.Cisco IOS15.5(2)S3Не указана
Cisco Systems Inc.Cisco IOS15.5(2)S4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)TНе указана
Cisco Systems Inc.Cisco IOS15.5(2)T1Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)MНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M0aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M1Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M2Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M3Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M4aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M5Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M6aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)SНе указана
Cisco Systems Inc.Cisco IOS15.5(3)S0aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)S1Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S1aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)S2Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S3Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S5Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S6Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S6aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)S6bНе указана
Cisco Systems Inc.Cisco IOS15.5(3)SNНе указана
Cisco Systems Inc.Cisco IOS15.6(1)SНе указана
Cisco Systems Inc.Cisco IOS15.6(1)S1Не указана
Cisco Systems Inc.Cisco IOS15.6(1)S2Не указана

Показано 50 из 83 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.