ГрамотаИБ ГрамотаИБ

BDU:2020-03051

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L

Уязвимость компонента Application Framework программной платформы Cisco Iox, позволяющая нарушителю перезаписать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2020-3237

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Application Framework программной платформы Cisco Iox связана с ошибками обработки символических ссылкок. Эксплуатация уязвимости может позволить нарушителю перезаписать произвольные файлы

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-caf-file-mVnPqKW9

Сведения записи

Дата публикации: 30.06.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOxдо 1.9.0800 Series Industrial Integrated Services Routers (Industrial ISRs)
Cisco Systems Inc.Cisco IOxдо 1.9.0800 Series Integrated Services Routers (ISRs)
Cisco Systems Inc.Cisco IOxдо 1.9.01000 Series Connected Grid Routers (CGR1000) Compute Module
Cisco Systems Inc.Cisco IOxдо 1.9.0Cisco IC3000 Industrial Compute Gateway
Cisco Systems Inc.Cisco IOxдо 1.9.0Cisco Industrial Ethernet 4000 Series Switches
Cisco Systems Inc.Cisco IOxдо 1.9.01000 Series ISRs
Cisco Systems Inc.Cisco IOxдо 1.9.04000 Series ISRs
Cisco Systems Inc.Cisco IOxдо 1.9.0Cisco ASR 1000
Cisco Systems Inc.Cisco IOxдо 1.9.0Catalyst 9x00 Series Switches
Cisco Systems Inc.Cisco IOxдо 1.9.0Catalyst IE3400 Rugged Series Switches
Cisco Systems Inc.Cisco IOxдо 1.9.0Embedded Services 3300 Series Switches
Cisco Systems Inc.Cisco IOxдо 1.9.0IR510 WPAN Industrial Routers

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.