ГрамотаИБ ГрамотаИБ

BDU:2018-00801

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость механизма обработки трафика микропрограммного обеспечения межсетевых экранов Cisco ASA и Firepower, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-0228

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма обработки трафика микропрограммного обеспечения межсетевых экранов Cisco ASA и Firepower связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного потока IP-пакетов

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa2

Сведения записи

Дата публикации: 18.06.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Adaptive Security Appliance9.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.2Не указана
Cisco Systems Inc.Adaptive Security Appliance9.3Не указана
Cisco Systems Inc.Adaptive Security Appliance9.4Не указана
Cisco Systems Inc.Adaptive Security Appliance9.5Не указана
Cisco Systems Inc.Adaptive Security Appliance9.6Не указана
Cisco Systems Inc.Adaptive Security Appliance9.7Не указана
Cisco Systems Inc.Adaptive Security Appliance9.8Не указана
Cisco Systems Inc.Adaptive Security Appliance9.9Не указана
Cisco Systems Inc.Firepower Threat Defense6.0Не указана
Cisco Systems Inc.Firepower Threat Defense6.1.0Не указана
Cisco Systems Inc.Firepower Threat Defense6.2.0Не указана
Cisco Systems Inc.Firepower Threat Defense6.2.1Не указана
Cisco Systems Inc.Firepower Threat Defense6.2.2Не указана
Rockwell Automation Inc.Allen Bradley Stratix 5950-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.