ГрамотаИБ ГрамотаИБ

BDU:2023-00549

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость программной платформы Cisco IOx, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды в операционной системе с привилегиями root-пользователя

Соответствие зарубежным идентификаторам

CVE-2023-20076

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы Cisco IOx существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды в операционной системе с привилегиями root-пользователя

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключение функции Cisco IOx путём ввода команды: no iox; - проверка программного средства на подверженность уязвимости осуществляется путём ввода следующей команды: show iox; Пример вывода для неуязвимого программно-аппаратного средства (оборудование не подвержено уязвимости, если оно поддерживает собственный Docker и включено Dockerd): IOx Infrastructure Summary: --------------------------- IOx service (CAF) : Running IOx service (HA) : Running IOx service (IOxman) : Running IOx service (Sec storage) : Running Libvirtd 5.5.0 : Running Dockerd v19.03.13-ce : Running Sync Status : Disabled Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-8whGn5dL

Сведения записи

Дата публикации: 03.02.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XE-Cisco CGR 1000 Compute Module
Cisco Systems Inc.Cisco IOS XE-IR510 WPAN Industrial Routers
Cisco Systems Inc.Cisco IOS XEдо 1.2.1Cisco IC3000 Industrial Compute Gateway
Cisco Systems Inc.Cisco IOS XEдо 15.9(3)M7800 Series Industrial Integrated Services Routers (Industrial ISRs)
Cisco Systems Inc.Cisco IOS XEдо 17.10.1IOS XE-based devices configured with IOx
Cisco Systems Inc.Cisco IOS XEдо 17.11.1Catalyst Access Points (COS-APs)
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Catalyst Access Points (COS-APs)
Cisco Systems Inc.Cisco IOS XEдо 17.6.5IOS XE-based devices configured with IOx
Cisco Systems Inc.Cisco IOS XEдо 17.9.2Catalyst Access Points (COS-APs)
Cisco Systems Inc.Cisco IOS XEдо 17.9.2IOS XE-based devices configured with IOx

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.