ГрамотаИБ ГрамотаИБ

BDU:2020-04605

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость режима монитора ROM (ROMMON) операционной системы Cisco IOS XE для маршрутизаторов Cisco 4000 Series Integrated Services Routers, Cisco ASR 920 Series Aggregation Services Routers, Cisco ASR 1000 Series Aggregation Services Routers и Cisco cBR-8 Converged Broadband Routers, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информациии

Соответствие зарубежным идентификаторам

CVE-2020-3524

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость режима монитора ROM (ROMMON) операционной системы Cisco IOS XE для маршрутизаторов Cisco 4000 Series Integrated Services Routers, Cisco ASR 920 Series Aggregation Services Routers, Cisco ASR 1000 Series Aggregation Services Routers и Cisco cBR-8 Converged Broadband Routers связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информациии

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rommon-secboot-7JgVLVYC

Сведения записи

Дата публикации: 09.10.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XEдо 15.6(18r)ASR 920 Series
Cisco Systems Inc.Cisco IOS XEдо 16.2(1r)4000 Series ISRs
Cisco Systems Inc.Cisco IOS XEдо 16.2(1r)Cisco ASR 1000
Cisco Systems Inc.Cisco IOS XEдо 16.4(1r)SCisco cBR-8

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.