ГрамотаИБ ГрамотаИБ

BDU:2023-00027

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7) CVSS 7.699999809265137 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации простого протокола сетевого управления (SNMP) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-20924

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации простого протокола сетевого управления (SNMP) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-snmp-dos-qsqBNM6x

Сведения записи

Дата публикации: 04.01.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Adaptive Security Appliance9.14.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.1.10Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.1.15Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.1.19Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.1.30Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.2Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.2.13Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.2.15Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.2.4Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.2.8Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3.11Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3.13Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3.15Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3.18Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.3.9Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.4Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.4.12Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.4.6Не указана
Cisco Systems Inc.Adaptive Security Appliance9.14.4.7Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.10Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.15Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.16Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.17Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.21Не указана
Cisco Systems Inc.Adaptive Security Appliance9.15.1.7Не указана
Cisco Systems Inc.Adaptive Security Appliance9.16.3Не указана
Cisco Systems Inc.Adaptive Security Appliance9.16.3.14Не указана
Cisco Systems Inc.Adaptive Security Appliance9.16.3.3Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.10Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.11Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.13Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.15Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.7Не указана
Cisco Systems Inc.Adaptive Security Appliance9.17.1.9Не указана
Cisco Systems Inc.Adaptive Security Appliance9.18.1Не указана
Cisco Systems Inc.Adaptive Security Appliance9.4.1.16Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.