ГрамотаИБ ГрамотаИБ

BDU:2019-02224

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции доверенной загрузки Secure Boot микропрограммного обеспечения cетевых устройств Cisco, связанная с ошибками проверки целостности кода, позволяющая нарушителю установить вредоносный образ программного обеспечения

Соответствие зарубежным идентификаторам

CVE-2019-1649

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции доверенной загрузки Secure Boot микропрограммного обеспечения cетевых устройств Cisco связана с ошибками проверки целостности кода. Эксплуатация уязвимости может позволить нарушителю установить вредоносный образ программного обеспечения

Способ устранения

Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 26.06.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.15454-M-WSE-K9до 11.1Не указана
Cisco Systems Inc.ASA 5506-Xдо 1.1.15Не указана
Cisco Systems Inc.ASA 5506H-Xдо 1.1.15Не указана
Cisco Systems Inc.ASA 5506W-Xдо 1.1.15Не указана
Cisco Systems Inc.ASA 5508-Xдо 1.1.15Не указана
Cisco Systems Inc.ASA 5516-Xдо 1.1.15Не указана
Cisco Systems Inc.ASR 1001-HX-Не указана
Cisco Systems Inc.ASR 1001-X-Не указана
Cisco Systems Inc.ASR 1002-HX-Не указана
Cisco Systems Inc.ASR1000-2T+20X1GE-Не указана
Cisco Systems Inc.ASR1000-6TGE-Не указана
Cisco Systems Inc.ASR1000-ESP100-Не указана
Cisco Systems Inc.ASR1000-ESP200-Не указана
Cisco Systems Inc.ASR1000-MIP100-Не указана
Cisco Systems Inc.ASR1000-RP3-Не указана
Cisco Systems Inc.C9500-12Q-Не указана
Cisco Systems Inc.C9500-16X-Не указана
Cisco Systems Inc.C9500-24Q-Не указана
Cisco Systems Inc.C9500-24Y4C-Не указана
Cisco Systems Inc.C9500-32C-Не указана
Cisco Systems Inc.C9500-32QC-Не указана
Cisco Systems Inc.C9500-40X-Не указана
Cisco Systems Inc.C9500-48Y4C-Не указана
Cisco Systems Inc.Catalyst 9300-Не указана
Cisco Systems Inc.Catalyst 9800-40-Не указана
Cisco Systems Inc.Catalyst 9800-80-Не указана
Cisco Systems Inc.Cisco 3000до 1.0.05Не указана
Cisco Systems Inc.Cisco 4221до 1.1Не указана
Cisco Systems Inc.Cisco 4321до 1.1Не указана
Cisco Systems Inc.Cisco 4331до 1.1Не указана
Cisco Systems Inc.Cisco 4351до 1.1Не указана
Cisco Systems Inc.Cisco 4431до 1.1Не указана
Cisco Systems Inc.Cisco 4451-Xдо 1.1Не указана
Cisco Systems Inc.Cisco 4461до 1.1Не указана
Cisco Systems Inc.Cisco 5000-Не указана
Cisco Systems Inc.Cisco IC3000до 1.0.2Не указана
Cisco Systems Inc.Cisco IOSдо 15.6(3)M7Не указана
Cisco Systems Inc.Cisco IOSдо 15.6(3)m6bНе указана
Cisco Systems Inc.Cisco IOSдо 15.7(3)M5Не указана
Cisco Systems Inc.Cisco IOSдо 15.7(3)m4bНе указана
Cisco Systems Inc.Cisco IOSдо 15.8(3)M3Не указана
Cisco Systems Inc.Cisco IOSдо 15.8(3)m2aНе указана
Cisco Systems Inc.Cisco IOSдо 15.9(3)MНе указана
Cisco Systems Inc.Cisco IOS XEдо 15.5(1)SY4Не указана
Cisco Systems Inc.Cisco IOS XEдо 16.12.1Не указана
Cisco Systems Inc.Cisco IOS XEдо 16.2.1Не указана
Cisco Systems Inc.Cisco IOS XEдо 16.3.9Не указана
Cisco Systems Inc.Cisco IOS XEдо 16.6.7Не указана
Cisco Systems Inc.Cisco IOS XEдо 16.9.4Не указана
Cisco Systems Inc.Cisco IOS XRдо 7.0.1Не указана

Показано 50 из 76 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.