ГрамотаИБ ГрамотаИБ

BDU:2018-01375

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6) CVSS 6.800000190734863 · AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации протокола Extensible Authentication Protocol over LAN (EAPOL) микропрограммного обеспечения маршрутизаторов Cisco серий Small Business 100 Series и Cisco Small Business 300 Series, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-0415

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Extensible Authentication Protocol over LAN (EAPOL) микропрограммного обеспечения маршрутизаторов Cisco серий Small Business 100 Series и Cisco Small Business 300 Series связана с ошибками обработки EAPOL-кадров. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного потока EAPOL-кадров

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-csb-wap-dos

Сведения записи

Дата публикации: 23.11.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Small Business WAP121до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP125до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP131до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP150до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP321до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP351до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP361до 1.0.6.6 включительноНе указана
Cisco Systems Inc.Small Business WAP371до 1.0.6.6 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.