ГрамотаИБ ГрамотаИБ

BDU:2022-05291

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость реализации протокола Cisco Discovery операционных систем NX-OS, FXOS, позволяющая нарушителю выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-20824

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Cisco Discovery операционных систем NX-OS, FXOS связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программно-го обеспечения только после оценки всех сопутствующих рисков. Протокол Cisco Discovery включен по умолчанию на всех коммутаторах (исключая Cisco Nexus серии 9000 в режиме ACI). Чтобы определить, включен ли протокол Cisco Discovery на устройствах Cisco MDS или Nexus, используйте команду: show running-config cdp all | include "cdp enable" или: show cdp all Чтобы определить, включен ли протокол Cisco Discovery на устройствах Cisco Nexus серии 9000 в режиме ACI, используйте команду: show cdp all | grep "enabled on" или: show cdp all Протокол Cisco Discovery не может быть полностью отключен на коммутаторах Cisco UCS Fabric Interconnects. Чтобы определить, включен ли протокол Cisco Discovery на устройствах Cisco UCS серий 6200, 6300 и 6400, используйте команду: show configuration | egrep "^ scope|enable cdp" Протокол Cisco Discovery не может быть отключен в программном обеспечении Cisco FXOS. В программном обеспечении Cisco FXOS версии 2.1 и более поздних версий протокол Cisco Discovery включен только на порту mgmt0. Компенсирующие меры: Отключите протокол Cisco Discovery на уязвимых устройствах. Для отключения протокола Cisco Discovery на коммутаторах Cisco MDS и Nexus с ОС Cisco NX-OS, используйте команду: no cdp enable Для отключения протокола Cisco Discovery на коммутаторах Cisco UCS Fabric Interconnect, используйте команду: scope eth-storage enter nw-ctrl-policy default disable cdp Использование рекомендаций производителя: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-cdp-dos-ce-wWvPucC9

Сведения записи

Дата публикации: 25.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.FX-OS1.1Не указана
Cisco Systems Inc.FX-OS2.0Не указана
Cisco Systems Inc.FX-OS2.1Не указана
Cisco Systems Inc.FX-OS2.10Не указана
Cisco Systems Inc.FX-OS2.11Не указана
Cisco Systems Inc.FX-OS2.12Не указана
Cisco Systems Inc.FX-OS2.2Не указана
Cisco Systems Inc.FX-OS2.3Не указана
Cisco Systems Inc.FX-OS2.4Не указана
Cisco Systems Inc.FX-OS2.6Не указана
Cisco Systems Inc.FX-OS2.7Не указана
Cisco Systems Inc.FX-OS2.8Не указана
Cisco Systems Inc.FX-OS2.9Не указана
Cisco Systems Inc.NX-OS4.2(1)SV1Не указана
Cisco Systems Inc.NX-OS4.2(1)SV2Не указана
Cisco Systems Inc.NX-OS5.2(1)SK3Не указана
Cisco Systems Inc.NX-OS5.2(1)SM1Не указана
Cisco Systems Inc.NX-OS5.2(1)SM3Не указана
Cisco Systems Inc.NX-OS5.2(1)SV3Не указана
Cisco Systems Inc.NX-OS5.2(1)SV5Не указана
Cisco Systems Inc.NX-OS6.0(2)A3Не указана
Cisco Systems Inc.NX-OS6.0(2)A4Не указана
Cisco Systems Inc.NX-OS6.0(2)A6Не указана
Cisco Systems Inc.NX-OS6.0(2)A7Не указана
Cisco Systems Inc.NX-OS6.0(2)A8Не указана
Cisco Systems Inc.NX-OS6.0(2)U2Не указана
Cisco Systems Inc.NX-OS6.0(2)U3Не указана
Cisco Systems Inc.NX-OS6.0(2)U4Не указана
Cisco Systems Inc.NX-OS6.0(2)U5Не указана
Cisco Systems Inc.NX-OS6.0(2)U6Не указана
Cisco Systems Inc.NX-OS6.2Не указана
Cisco Systems Inc.NX-OS7.0(0)N1Не указана
Cisco Systems Inc.NX-OS7.0(1)N1Не указана
Cisco Systems Inc.NX-OS7.0(2)N1Не указана
Cisco Systems Inc.NX-OS7.0(3)F1Не указана
Cisco Systems Inc.NX-OS7.0(3)F2Не указана
Cisco Systems Inc.NX-OS7.0(3)F3Не указана
Cisco Systems Inc.NX-OS7.0(3)I2Не указана
Cisco Systems Inc.NX-OS7.0(3)I3Не указана
Cisco Systems Inc.NX-OS7.0(3)I4Не указана
Cisco Systems Inc.NX-OS7.0(3)I5Не указана
Cisco Systems Inc.NX-OS7.0(3)IA7Не указана
Cisco Systems Inc.NX-OS7.0(3)IC4Не указана
Cisco Systems Inc.NX-OS7.0(3)IM3Не указана
Cisco Systems Inc.NX-OS7.0(3)IM7Не указана
Cisco Systems Inc.NX-OS7.0(3)N1Не указана
Cisco Systems Inc.NX-OS7.0(3)i6Не указана
Cisco Systems Inc.NX-OS7.0(3)i7Не указана
Cisco Systems Inc.NX-OS7.0(4)N1Не указана
Cisco Systems Inc.NX-OS7.0(5)N1Не указана

Показано 50 из 94 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.