ГрамотаИБ ГрамотаИБ

BDU:2021-01007

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-1450

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость канала межпроцессного взаимодействия (IPC) средства криптографической защиты Cisco AnyConnect Secure Mobility Client связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-anyconnect-dos-55AYyxYr

Сведения записи

Дата публикации: 02.03.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9(1095)Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9(3052)Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.00086Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.03047Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.03049Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.04043Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.04053Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.05042Не указана
Cisco Systems Inc.AnyConnect Secure Mobility Client4.9.05086Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.