BDU:2018-00647
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HУязвимость механизма Smart Install операционных системы Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость механизма Smart Install операционных системы Cisco IOS и IOS XE связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с использованием специально сформированных пакетов на TCP-порт 4786 устройства, сконфигурированного как Smart Install Director
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EX3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EY | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)EZ | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE11 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE12 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE13 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(55)SE9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)SE | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2(58)SE2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.4(25e)JAN2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)EY | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)EY2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(1)SE3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EJ | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EJ1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX11 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX12 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX13 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EX8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EZ | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)SE | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)SE1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)SE10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)SE10a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)SE11 | Не указана |
Показано 50 из 216 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.