ГрамотаИБ ГрамотаИБ

BDU:2021-04935

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.699999809265137 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость синтаксического анализатора командной строки TrustSec CLI операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2021-34699

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость синтаксического анализатора командной строки TrustSec CLI операционных систем Cisco IOS XE и Cisco IOS связана с неправильным взаимодействием веб-интерфейса пользователя и интерфейса командной строки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально созданной команды

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-trustsec-dos-7fuXDR2

Сведения записи

Дата публикации: 13.10.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2IНе указана
Cisco Systems Inc.Cisco IOS15.0EJНе указана
Cisco Systems Inc.Cisco IOS15.0EKНе указана
Cisco Systems Inc.Cisco IOS15.0EXНе указана
Cisco Systems Inc.Cisco IOS15.0EYНе указана
Cisco Systems Inc.Cisco IOS15.0EZНе указана
Cisco Systems Inc.Cisco IOS15.0SEНе указана
Cisco Systems Inc.Cisco IOS15.1SVRНе указана
Cisco Systems Inc.Cisco IOS15.1SVSНе указана
Cisco Systems Inc.Cisco IOS15.1SVTНе указана
Cisco Systems Inc.Cisco IOS15.1SYНе указана
Cisco Systems Inc.Cisco IOS15.2EНе указана
Cisco Systems Inc.Cisco IOS15.2EAНе указана
Cisco Systems Inc.Cisco IOS15.2EBНе указана
Cisco Systems Inc.Cisco IOS15.2ECНе указана
Cisco Systems Inc.Cisco IOS15.2EXНе указана
Cisco Systems Inc.Cisco IOS15.2EYНе указана
Cisco Systems Inc.Cisco IOS15.2SYНе указана
Cisco Systems Inc.Cisco IOS15.3JDНе указана
Cisco Systems Inc.Cisco IOS15.3JEНе указана
Cisco Systems Inc.Cisco IOS15.3JFНе указана
Cisco Systems Inc.Cisco IOS15.3JGНе указана
Cisco Systems Inc.Cisco IOS15.3JHНе указана
Cisco Systems Inc.Cisco IOS15.3JIНе указана
Cisco Systems Inc.Cisco IOS15.3JJНе указана
Cisco Systems Inc.Cisco IOS15.3JKНе указана
Cisco Systems Inc.Cisco IOS15.3JPIНе указана
Cisco Systems Inc.Cisco IOS15.3JPJНе указана
Cisco Systems Inc.Cisco IOS15.3JPKНе указана
Cisco Systems Inc.Cisco IOS15.3SYНе указана
Cisco Systems Inc.Cisco IOS15.4CGНе указана
Cisco Systems Inc.Cisco IOS15.4MНе указана
Cisco Systems Inc.Cisco IOS15.4SНе указана
Cisco Systems Inc.Cisco IOS15.4SNНе указана
Cisco Systems Inc.Cisco IOS15.4SYНе указана
Cisco Systems Inc.Cisco IOS15.4TНе указана
Cisco Systems Inc.Cisco IOS15.5MНе указана
Cisco Systems Inc.Cisco IOS15.5SНе указана
Cisco Systems Inc.Cisco IOS15.5SNНе указана
Cisco Systems Inc.Cisco IOS15.5SYНе указана
Cisco Systems Inc.Cisco IOS15.5TНе указана
Cisco Systems Inc.Cisco IOS15.5XBНе указана
Cisco Systems Inc.Cisco IOS15.6MНе указана
Cisco Systems Inc.Cisco IOS15.6SНе указана
Cisco Systems Inc.Cisco IOS15.6SNНе указана
Cisco Systems Inc.Cisco IOS15.6SPНе указана
Cisco Systems Inc.Cisco IOS15.6TНе указана
Cisco Systems Inc.Cisco IOS15.7MНе указана
Cisco Systems Inc.Cisco IOS15.8MНе указана
Cisco Systems Inc.Cisco IOS15.9MНе указана

Показано 50 из 72 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.