ГрамотаИБ ГрамотаИБ

BDU:2018-00648

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля Integrated Services Module (ISM-VPN) операционной системы Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-0154

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля Integrated Services Module (ISM-VPN) операционной системы Cisco IOS связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированного трафика VPN

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dos

Сведения записи

Дата публикации: 11.05.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS15.2(4)M10Не указана
Cisco Systems Inc.Cisco IOS15.2(4)M11Не указана
Cisco Systems Inc.Cisco IOS15.2(4)M8Не указана
Cisco Systems Inc.Cisco IOS15.2(4)M9Не указана
Cisco Systems Inc.Cisco IOS15.2(5a)E1Не указана
Cisco Systems Inc.Cisco IOS15.2(6)E0bНе указана
Cisco Systems Inc.Cisco IOS15.3(1)SY3Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JAA1Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JN1Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JN2Не указана
Cisco Systems Inc.Cisco IOS15.3(3)M10Не указана
Cisco Systems Inc.Cisco IOS15.3(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.3(3)M7Не указана
Cisco Systems Inc.Cisco IOS15.3(3)M8Не указана
Cisco Systems Inc.Cisco IOS15.3(3)M8aНе указана
Cisco Systems Inc.Cisco IOS15.3(3)M9Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M4Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M5Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M6aНе указана
Cisco Systems Inc.Cisco IOS15.4(3)M7Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)TНе указана
Cisco Systems Inc.Cisco IOS15.5(2)T1Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)XBНе указана
Cisco Systems Inc.Cisco IOS15.6(2)S0aНе указана
Cisco Systems Inc.Cisco IOS15.6(2)S2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.