ГрамотаИБ ГрамотаИБ

BDU:2021-05779

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2021-1529

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XE связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sd-wan-rhpbE34A

Сведения записи

Дата публикации: 03.12.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.31000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.34000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.3ASR 1000 Series
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.3Cisco Cloud Services Router (CSR) 1000V Series
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.3Catalyst 8000 Series Edge Platforms
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.41000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.44000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.4ASR 1000 Series
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.4Cisco Cloud Services Router (CSR) 1000V Series
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.4Catalyst 8000 Series Edge Platforms
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.21000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.24000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.2ASR 1000 Series
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.2Cisco Cloud Services Router (CSR) 1000V Series
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.2Catalyst 8000 Series Edge Platforms
Cisco Systems Inc.Cisco IOS XEот 17.5 до 17.5.1a1000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.5 до 17.5.1a4000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.5 до 17.5.1aASR 1000 Series
Cisco Systems Inc.Cisco IOS XEот 17.5 до 17.5.1aCisco Cloud Services Router (CSR) 1000V Series
Cisco Systems Inc.Cisco IOS XEот 17.5 до 17.5.1aCatalyst 8000 Series Edge Platforms
Cisco Systems Inc.Cisco IOS XEот 17.6 до 17.6.11000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.6 до 17.6.14000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.6 до 17.6.1ASR 1000 Series
Cisco Systems Inc.Cisco IOS XEот 17.6 до 17.6.1Cisco Cloud Services Router (CSR) 1000V Series
Cisco Systems Inc.Cisco IOS XEот 17.6 до 17.6.1Catalyst 8000 Series Edge Platforms

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.