ГрамотаИБ ГрамотаИБ

BDU:2020-02887

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Уязвимость программной платформы IOx операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-3257

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы IOx операционной системы Cisco IOS связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и выполнить произвольный код или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-iot-gos-vuln-s9qS8kYL

Сведения записи

Дата публикации: 22.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2(60)EZ16Не указана
Cisco Systems Inc.Cisco IOS15.0(2)SG11aНе указана
Cisco Systems Inc.Cisco IOS15.3(3)JAA1Не указана
Cisco Systems Inc.Cisco IOS15.3(3)JPJНе указана
Cisco Systems Inc.Cisco IOS15.4(1)CGНе указана
Cisco Systems Inc.Cisco IOS15.4(2)CGНе указана
Cisco Systems Inc.Cisco IOS15.4(3)MНе указана
Cisco Systems Inc.Cisco IOS15.4(3)M1Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M10Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M2Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M3Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M4Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M5Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M6aНе указана
Cisco Systems Inc.Cisco IOS15.4(3)M7Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M7aНе указана
Cisco Systems Inc.Cisco IOS15.4(3)M8Не указана
Cisco Systems Inc.Cisco IOS15.4(3)M9Не указана
Cisco Systems Inc.Cisco IOS15.5(1)TНе указана
Cisco Systems Inc.Cisco IOS15.5(1)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(1)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)TНе указана
Cisco Systems Inc.Cisco IOS15.5(2)T1Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T2Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T3Не указана
Cisco Systems Inc.Cisco IOS15.5(2)T4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)MНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M0aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M1Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M10Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M11Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M2Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M2aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M3Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M4aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M5Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M6Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M6aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)M7Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M8Не указана
Cisco Systems Inc.Cisco IOS15.5(3)M9Не указана
Cisco Systems Inc.Cisco IOS15.6(1)TНе указана
Cisco Systems Inc.Cisco IOS15.6(1)T0aНе указана
Cisco Systems Inc.Cisco IOS15.6(1)T1Не указана
Cisco Systems Inc.Cisco IOS15.6(1)T2Не указана
Cisco Systems Inc.Cisco IOS15.6(1)T3Не указана
Cisco Systems Inc.Cisco IOS15.6(2)TНе указана

Показано 50 из 90 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.