ГрамотаИБ ГрамотаИБ

BDU:2021-03669

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость микропрограммного обеспечения Cisco IOS XE и Cisco IOS сетевых устройств Cisco Catalyst серии 4500 и Cisco Catalyst серии 4500-X, связанная с недостатками обработки исключений, позволяющая нарушителю вызвать перезагрузку устройства, аварийное завершение работы приложения или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-0155

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения Cisco IOS и Cisco IOS XE сетевых устройств Cisco Catalyst серии 4500 и Cisco Catalyst серии 4500-X связана с недостатками обработки исключений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать перезагрузку устройства, аварийное завершение работы приложения или вызвать отказ в обслуживании в результате отправки специально созданного сообщения BFD на уязвимый коммутатор

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-bfd?vsfCisco20Security20AdvisoryvscatSecurity20IntelligencevstypeRSSvspCisco20IOS20and20IOS20XE20Software20Bidirectional20Forwarding20Detection20Denial20of20Service20Vulnerabilityvsk1

Сведения записи

Дата публикации: 20.07.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS15.1SGНе указана
Cisco Systems Inc.Cisco IOS15.2EНе указана
Cisco Systems Inc.Cisco IOS XE3.10EНе указана
Cisco Systems Inc.Cisco IOS XE3.2SGНе указана
Cisco Systems Inc.Cisco IOS XE3.3SGНе указана
Cisco Systems Inc.Cisco IOS XE3.3XOНе указана
Cisco Systems Inc.Cisco IOS XE3.4SGНе указана
Cisco Systems Inc.Cisco IOS XE3.5EНе указана
Cisco Systems Inc.Cisco IOS XE3.6EНе указана
Cisco Systems Inc.Cisco IOS XE3.7EНе указана
Cisco Systems Inc.Cisco IOS XE3.8EНе указана
Cisco Systems Inc.Cisco IOS XE3.9EНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.