ГрамотаИБ ГрамотаИБ

BDU:2019-03320

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1) CVSS 5.800000190734863 · AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации протокола SXPv4 операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить перезагрузку сетевого оборудования

Описание

Уязвимость реализации протокола SXPv4 операционных систем Cisco IOS и Cisco IOS XE существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо и прошедшему процедуру аутентификации, выполнить перезагрузку сетевого оборудования при обработке сформированного специальным образом SXP-пакета UPDATE

Способ устранения

Обновление программного обеспечения до актуальной версии

Сведения записи

Дата публикации: 01.10.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOSдо 15.1(2) SY15PowerPC
Cisco Systems Inc.Cisco IOSдо 15.1(2) SY4PowerPC
Cisco Systems Inc.Cisco IOS XEдо 16.12(1)Не указана
Cisco Systems Inc.Cisco IOS XEдо 16.9(4)Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.