ГрамотаИБ ГрамотаИБ

BDU:2020-04585

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Уязвимость реализации беспроводной технология передачи данных Low-power Wide-area Network (LPWAN) операционной системы Cisco IOS маршрутизаторов Cisco 800 Series Industrial Integrated Services Routers, Cisco 1000 Series Connected Grid Routers, позволяющая нарушителю получить несанкционированный доступ к защищаемой иниформации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-3426

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации беспроводной технология передачи данных Low-power Wide-area Network (LPWAN) операционной системы Cisco IOS маршрутизаторов Cisco 800 Series Industrial Integrated Services Routers, Cisco 1000 Series Connected Grid Routers связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой иниформации или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-lpwa-access-cXsD7PRA

Сведения записи

Дата публикации: 08.10.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOSот 15.2 до 15.3 включительно800 Series Industrial Integrated Services Routers (Industrial ISRs)
Cisco Systems Inc.Cisco IOSот 15.2 до 15.3 включительно1000 Series Connected Grid Routers (CGR1000) Compute Module
Cisco Systems Inc.Cisco IOSот 15.6 до 15.9 включительно800 Series Industrial Integrated Services Routers (Industrial ISRs)
Cisco Systems Inc.Cisco IOSот 15.6 до 15.9 включительно1000 Series Connected Grid Routers (CGR1000) Compute Module

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.