BDU:2019-01383
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость компонента Cisco Smart Call Home операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента Cisco Smart Call Home операционных систем Cisco IOS XE и Cisco IOS существует из-за недостаточной проверки подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-call-home-cert
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | 12.2(6)I1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.4(25e)JAP1m | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.4(25e)JAP2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.4(25e)JAP26 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.4(25e)JAZ1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(2)SG8a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVG3d | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVI1b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVM3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVN2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVO1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVO2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(3)SVP1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.1(4)M12c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E5a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E5b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E7b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E5a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)JAZ1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4a)EA5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4m)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4m)E3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4o)E3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4p)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4q)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4s)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4s)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E2b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E2c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)EA | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5a)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5c)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E0a | Не указана |
Показано 50 из 228 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.