ГрамотаИБ ГрамотаИБ

BDU:2020-03029

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации протокола Security Group Tag Exchange Protocol (SXP) операционных систем Cisco IOS XE, Cisco IOS и Cisco NX-OS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-3228

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Security Group Tag Exchange Protocol (SXP) операционных систем Cisco IOS XE, Cisco IOS и Cisco NX-OS связана с ошибками при обработке SXP-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sxp-68TEVzR

Сведения записи

Дата публикации: 30.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2IНе указана
Cisco Systems Inc.Cisco IOS15.1SYНе указана
Cisco Systems Inc.Cisco IOS15.2EНе указана
Cisco Systems Inc.Cisco IOS15.2EAНе указана
Cisco Systems Inc.Cisco IOS15.2EBНе указана
Cisco Systems Inc.Cisco IOS15.2ECНе указана
Cisco Systems Inc.Cisco IOS15.2EYНе указана
Cisco Systems Inc.Cisco IOS15.2SYНе указана
Cisco Systems Inc.Cisco IOS15.3JAAНе указана
Cisco Systems Inc.Cisco IOS15.3MНе указана
Cisco Systems Inc.Cisco IOS15.3SYНе указана
Cisco Systems Inc.Cisco IOS15.3TНе указана
Cisco Systems Inc.Cisco IOS15.3XBНе указана
Cisco Systems Inc.Cisco IOS15.4CGНе указана
Cisco Systems Inc.Cisco IOS15.4MНе указана
Cisco Systems Inc.Cisco IOS15.4SYНе указана
Cisco Systems Inc.Cisco IOS15.4TНе указана
Cisco Systems Inc.Cisco IOS15.5MНе указана
Cisco Systems Inc.Cisco IOS15.5SYНе указана
Cisco Systems Inc.Cisco IOS15.5TНе указана
Cisco Systems Inc.Cisco IOS15.5XBНе указана
Cisco Systems Inc.Cisco IOS15.6MНе указана
Cisco Systems Inc.Cisco IOS15.6SNНе указана
Cisco Systems Inc.Cisco IOS15.6TНе указана
Cisco Systems Inc.Cisco IOS15.7MНе указана
Cisco Systems Inc.Cisco IOS15.8MНе указана
Cisco Systems Inc.Cisco IOS15.9MНе указана
Cisco Systems Inc.Cisco IOS XE16.1Не указана
Cisco Systems Inc.Cisco IOS XE16.10Не указана
Cisco Systems Inc.Cisco IOS XE16.11Не указана
Cisco Systems Inc.Cisco IOS XE16.2Не указана
Cisco Systems Inc.Cisco IOS XE16.3Не указана
Cisco Systems Inc.Cisco IOS XE16.4Не указана
Cisco Systems Inc.Cisco IOS XE16.5Не указана
Cisco Systems Inc.Cisco IOS XE16.6Не указана
Cisco Systems Inc.Cisco IOS XE16.7Не указана
Cisco Systems Inc.Cisco IOS XE16.8Не указана
Cisco Systems Inc.Cisco IOS XE16.9Не указана
Cisco Systems Inc.Cisco IOS XE3.10EНе указана
Cisco Systems Inc.Cisco IOS XE3.10SНе указана
Cisco Systems Inc.Cisco IOS XE3.11EНе указана
Cisco Systems Inc.Cisco IOS XE3.11SНе указана
Cisco Systems Inc.Cisco IOS XE3.12SНе указана
Cisco Systems Inc.Cisco IOS XE3.13SНе указана
Cisco Systems Inc.Cisco IOS XE3.14SНе указана
Cisco Systems Inc.Cisco IOS XE3.15SНе указана
Cisco Systems Inc.Cisco IOS XE3.16SНе указана
Cisco Systems Inc.Cisco IOS XE3.17SНе указана
Cisco Systems Inc.Cisco IOS XE3.18SНе указана
Cisco Systems Inc.Cisco IOS XE3.18SPНе указана

Показано 50 из 59 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.