ГрамотаИБ ГрамотаИБ

BDU:2019-01796

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость реализации протокола Secure Shell (SSH) микропрограммного обеспечения сетевых устройств Cisco серии Small Business, позволяющая нарушителю получить доступ к конфигурации от имени администратора

Соответствие зарубежным идентификаторам

CVE-2019-1859

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Secure Shell (SSH) микропрограммного обеспечения сетевых устройств Cisco серии Small Business связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфигурации от имени администратора, если учетные данные по умолчанию не были изменены

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190501-scbv

Сведения записи

Дата публикации: 16.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco 250 Series Smart Switchesдо 2.5.0.78Не указана
Cisco Systems Inc.Cisco 350 Series Managed Switchesдо 2.5.0.78Не указана
Cisco Systems Inc.Cisco 350X Series Managed Switchesдо 2.5.0.78Не указана
Cisco Systems Inc.Cisco 550X Series Stackable Managed Switchesдо 2.5.0.78Не указана
Cisco Systems Inc.Cisco Small Business 200 Series Smart Switchesдо 1.4.10.6Не указана
Cisco Systems Inc.Cisco Small Business 300 Series Managed Switchesдо 1.4.10.6Не указана
Cisco Systems Inc.Cisco Small Business 500 Series Managed Switchesдо 1.4.10.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.