BDU:2019-03439
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HУязвимость операционных систем NX-OS и Cisco IOS XE, связанная с ошибками при проверке электронной подписи во время установки образа Open Virtual Appliance (OVA), позволяющая нарушителю установить образ вредоносного программного обеспечения на уязвимое устройство
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость операционных систем NX-OS и Cisco IOS XE связана с ошибками при проверке электронной подписи во время установки образа Open Virtual Appliance (OVA). Эксплуатация уязвимости может позволить нарушителю установить образ вредоносного программного обеспечения на уязвимое устройство
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190925-vman
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | 16.1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 16.9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.10E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.10S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.11E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.11S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.12S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.13S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.14S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.15S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.16S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.17S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.18S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.18SP | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.2JA | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.2SG | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.7E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.7S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.8E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.8S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.9E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 3.9S | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)A3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)A4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)A6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)A7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)A8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)U1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)U2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)U3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)U4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)U5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.0(2)U6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.1(2)I1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.1(2)I2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.1(2)I3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 6.2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(0)N1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(1)N1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(2)N1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(3)F1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(3)F2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(3)I1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 7.0(3)I2 | Не указана |
Показано 50 из 83 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.