ГрамотаИБ ГрамотаИБ

BDU:2018-00499

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2018-0171

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционных систем Cisco IOS и Cisco IOS XE связана с некорректной валидацией данных пакета. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение работы сторожевого таймера или выполнить произвольный код путем отправки специально сформированного сообщения Smart Install на TCP-порт 4786

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2

Сведения записи

Дата публикации: 06.04.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2(55)EXНе указана
Cisco Systems Inc.Cisco IOS12.2(55)EX2Не указана
Cisco Systems Inc.Cisco IOS12.2(55)EX3Не указана
Cisco Systems Inc.Cisco IOS12.2(55)EYНе указана
Cisco Systems Inc.Cisco IOS12.2(55)SEНе указана
Cisco Systems Inc.Cisco IOS12.2(55)SE1Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE10Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE11Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE12Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE13Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE3Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE4Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE5Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE6Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE7Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE8Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE9Не указана
Cisco Systems Inc.Cisco IOS12.2(58)EXНе указана
Cisco Systems Inc.Cisco IOS12.2(58)EYНе указана
Cisco Systems Inc.Cisco IOS12.2(58)EY1Не указана
Cisco Systems Inc.Cisco IOS12.2(58)EY2Не указана
Cisco Systems Inc.Cisco IOS12.2(58)EZНе указана
Cisco Systems Inc.Cisco IOS12.2(58)SEНе указана
Cisco Systems Inc.Cisco IOS12.2(58)SE1Не указана
Cisco Systems Inc.Cisco IOS12.2(58)SE2Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZНе указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ1Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ10Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ11Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ2Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ3Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ4Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ5Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ6Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ7Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ8Не указана
Cisco Systems Inc.Cisco IOS12.2(60)EZ9Не указана
Cisco Systems Inc.Cisco IOS15.0(1)EXНе указана
Cisco Systems Inc.Cisco IOS15.0(1)EYНе указана
Cisco Systems Inc.Cisco IOS15.0(1)EY1Не указана
Cisco Systems Inc.Cisco IOS15.0(1)EY2Не указана
Cisco Systems Inc.Cisco IOS15.0(1)SEНе указана
Cisco Systems Inc.Cisco IOS15.0(1)SE1Не указана
Cisco Systems Inc.Cisco IOS15.0(1)SE2Не указана
Cisco Systems Inc.Cisco IOS15.0(1)SE3Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EBНе указана
Cisco Systems Inc.Cisco IOS15.0(2)ECНе указана
Cisco Systems Inc.Cisco IOS15.0(2)EDНе указана
Cisco Systems Inc.Cisco IOS15.0(2)ED1Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EHНе указана

Показано 50 из 269 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.