ГрамотаИБ ГрамотаИБ

BDU:2018-00647

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость механизма Smart Install операционных системы Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-0156

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма Smart Install операционных системы Cisco IOS и IOS XE связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с использованием специально сформированных пакетов на TCP-порт 4786 устройства, сконфигурированного как Smart Install Director

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi

Сведения записи

Дата публикации: 11.05.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2(55)EXНе указана
Cisco Systems Inc.Cisco IOS12.2(55)EX1Не указана
Cisco Systems Inc.Cisco IOS12.2(55)EX2Не указана
Cisco Systems Inc.Cisco IOS12.2(55)EX3Не указана
Cisco Systems Inc.Cisco IOS12.2(55)EYНе указана
Cisco Systems Inc.Cisco IOS12.2(55)EZНе указана
Cisco Systems Inc.Cisco IOS12.2(55)SE1Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE10Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE11Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE12Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE13Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE2Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE3Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE4Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE5Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE6Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE7Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE8Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE9Не указана
Cisco Systems Inc.Cisco IOS12.2(58)SEНе указана
Cisco Systems Inc.Cisco IOS12.2(58)SE1Не указана
Cisco Systems Inc.Cisco IOS12.2(58)SE2Не указана
Cisco Systems Inc.Cisco IOS12.4(25e)JAN2Не указана
Cisco Systems Inc.Cisco IOS15.0(1)EYНе указана
Cisco Systems Inc.Cisco IOS15.0(1)EY2Не указана
Cisco Systems Inc.Cisco IOS15.0(1)SEНе указана
Cisco Systems Inc.Cisco IOS15.0(1)SE1Не указана
Cisco Systems Inc.Cisco IOS15.0(1)SE2Не указана
Cisco Systems Inc.Cisco IOS15.0(1)SE3Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EJНе указана
Cisco Systems Inc.Cisco IOS15.0(2)EJ1Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EXНе указана
Cisco Systems Inc.Cisco IOS15.0(2)EX1Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX10Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX11Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX12Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX13Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX2Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX3Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX4Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX5Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX6Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX7Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EX8Не указана
Cisco Systems Inc.Cisco IOS15.0(2)EZНе указана
Cisco Systems Inc.Cisco IOS15.0(2)SEНе указана
Cisco Systems Inc.Cisco IOS15.0(2)SE1Не указана
Cisco Systems Inc.Cisco IOS15.0(2)SE10Не указана
Cisco Systems Inc.Cisco IOS15.0(2)SE10aНе указана
Cisco Systems Inc.Cisco IOS15.0(2)SE11Не указана

Показано 50 из 216 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.