ГрамотаИБ ГрамотаИБ

BDU:2020-03028

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код с привилегиями root

Соответствие зарубежным идентификаторам

CVE-2020-3204

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерпретатора TCL-сценариев (Tool Command Language) операционных систем Cisco IOS и Cisco IOS XE связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями root в базовой операционной системе

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tcl-ace-C9KuVKmm

Сведения записи

Дата публикации: 30.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2EXНе указана
Cisco Systems Inc.Cisco IOS12.2EYНе указана
Cisco Systems Inc.Cisco IOS12.2EZНе указана
Cisco Systems Inc.Cisco IOS12.2IНе указана
Cisco Systems Inc.Cisco IOS12.2SEНе указана
Cisco Systems Inc.Cisco IOS12.2SGНе указана
Cisco Systems Inc.Cisco IOS12.2SQНе указана
Cisco Systems Inc.Cisco IOS12.2SREНе указана
Cisco Systems Inc.Cisco IOS12.2SXIНе указана
Cisco Systems Inc.Cisco IOS12.2SXJНе указана
Cisco Systems Inc.Cisco IOS12.2WOНе указана
Cisco Systems Inc.Cisco IOS12.2XOНе указана
Cisco Systems Inc.Cisco IOS12.2ZIНе указана
Cisco Systems Inc.Cisco IOS12.4MDНе указана
Cisco Systems Inc.Cisco IOS12.4MDAНе указана
Cisco Systems Inc.Cisco IOS12.4MDBНе указана
Cisco Systems Inc.Cisco IOS12.4MRНе указана
Cisco Systems Inc.Cisco IOS12.4MRBНе указана
Cisco Systems Inc.Cisco IOS12.4TНе указана
Cisco Systems Inc.Cisco IOS12.4XRНе указана
Cisco Systems Inc.Cisco IOS12.4XZНе указана
Cisco Systems Inc.Cisco IOS12.4YGНе указана
Cisco Systems Inc.Cisco IOS12.4YSНе указана
Cisco Systems Inc.Cisco IOS15.0EJНе указана
Cisco Systems Inc.Cisco IOS15.0EKНе указана
Cisco Systems Inc.Cisco IOS15.0EXНе указана
Cisco Systems Inc.Cisco IOS15.0EYНе указана
Cisco Systems Inc.Cisco IOS15.0EZНе указана
Cisco Systems Inc.Cisco IOS15.0MНе указана
Cisco Systems Inc.Cisco IOS15.0MRНе указана
Cisco Systems Inc.Cisco IOS15.0SНе указана
Cisco Systems Inc.Cisco IOS15.0SEНе указана
Cisco Systems Inc.Cisco IOS15.0SGНе указана
Cisco Systems Inc.Cisco IOS15.0SQDНе указана
Cisco Systems Inc.Cisco IOS15.0SYНе указана
Cisco Systems Inc.Cisco IOS15.0XAНе указана
Cisco Systems Inc.Cisco IOS15.0XOНе указана
Cisco Systems Inc.Cisco IOS15.1GCНе указана
Cisco Systems Inc.Cisco IOS15.1MНе указана
Cisco Systems Inc.Cisco IOS15.1MRAНе указана
Cisco Systems Inc.Cisco IOS15.1SНе указана
Cisco Systems Inc.Cisco IOS15.1SGНе указана
Cisco Systems Inc.Cisco IOS15.1SVSНе указана
Cisco Systems Inc.Cisco IOS15.1SYНе указана
Cisco Systems Inc.Cisco IOS15.1TНе указана
Cisco Systems Inc.Cisco IOS15.1XBНе указана
Cisco Systems Inc.Cisco IOS15.2EНе указана
Cisco Systems Inc.Cisco IOS15.2EAНе указана
Cisco Systems Inc.Cisco IOS15.2EBНе указана
Cisco Systems Inc.Cisco IOS15.2ECНе указана

Показано 50 из 123 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.