BDU:2018-00499
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:CУязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость операционных систем Cisco IOS и Cisco IOS XE связана с некорректной валидацией данных пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение работы сторожевого таймера или выполнить произвольный код путем отправки специально сформированного сообщения Smart Install на TCP-порт 4786
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EY | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE11 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE12 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE13 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)EX | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)EY | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)EY1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)EY2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)EZ | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)SE | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)SE2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ11 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(60)EZ9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)EX | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)EY | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)EY1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)EY2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EB | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EC | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)ED | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)ED1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EH | Не указана |
Показано 50 из 269 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.