ГрамотаИБ ГрамотаИБ

BDU:2020-02885

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость виртуальной консоли операционной системы Cisco IOS, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить доступ к системе и выполнять произвольные команды с привилегиями root

Соответствие зарубежным идентификаторам

CVE-2020-3234

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость виртуальной консоли операционной системы Cisco IOS связана с использованием предустановленных учетных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к системе и выполнять произвольные команды с привилегиями root

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-iot-vds-cred-uPMp9zbY

Сведения записи

Дата публикации: 22.06.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2(60)EZ16Не указана
Cisco Systems Inc.Cisco IOS15.0(2)SG11aНе указана
Cisco Systems Inc.Cisco IOS15.3(3)JAA1Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JPJНе указана
Cisco Systems Inc.Cisco IOS15.4(1)CGНе указана
Cisco Systems Inc.Cisco IOS15.4(2)CGНе указана
Cisco Systems Inc.Cisco IOS15.4(3)MНе указана
Cisco Systems Inc.Cisco IOS15.4(3)M1Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M10Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M2Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M3Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M4Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M5Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M6aНе указана
Cisco Systems Inc.Cisco IOS15.4(3)M7Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M8Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M9Не указана
Cisco Systems Inc.Cisco IOS15.5(1)TНе указана
Cisco Systems Inc.Cisco IOS15.5(1)T1Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)TНе указана
Cisco Systems Inc.Cisco IOS15.5(2)T1Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)MНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M1Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M10Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M11Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M2Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M2aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M3Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M4aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M5Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M6aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M7Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M8Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M9Не указана
Cisco Systems Inc.Cisco IOS15.6(1)TНе указана
Cisco Systems Inc.Cisco IOS15.6(1)T0aНе указана
Cisco Systems Inc.Cisco IOS15.6(1)T1Не указана
Cisco Systems Inc.Cisco IOS15.6(1)T2Не указана
Cisco Systems Inc.Cisco IOS15.6(1)T3Не указана
Cisco Systems Inc.Cisco IOS15.6(2)TНе указана
Cisco Systems Inc.Cisco IOS15.6(2)T1Не указана

Показано 50 из 87 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.