ГрамотаИБ ГрамотаИБ

BDU:2023-02759

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов Cisco Small Business Series Switches, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2023-20160

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса управления микропрограммного обеспечения коммутаторов Cisco Small Business Series Switches связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданных данных

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - выделение веб-интерфейса управления в отдельный сегмент сети с ограничением доступа к нему средствами межсетевого экранирования; - исключение доступа к веб-интерфейсу управления из общедоступных сетей (Интернет). - использование межсетевого экрана уровня приложений; - использование системы обнаружения и предотвращения вторжений. Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sg-web-multi-S9g4Nkgv

Сведения записи

Дата публикации: 24.05.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Business 250 Series Smart Switchesдо 3.3.0.16Не указана
Cisco Systems Inc.Business 350 Series Managed Switchesдо 3.3.0.16Не указана
Cisco Systems Inc.Cisco 250 Series Smart Switchesдо 2.5.9.16Не указана
Cisco Systems Inc.Cisco 350 Series Managed Switchesдо 2.5.9.16Не указана
Cisco Systems Inc.Cisco 350X Series Stackable Managed Switchesдо 2.5.9.16Не указана
Cisco Systems Inc.Cisco 550X Series Stackable Managed Switchesдо 2.5.9.16Не указана
Cisco Systems Inc.Cisco Small Business 200 Series Smart Switches-Не указана
Cisco Systems Inc.Cisco Small Business 300 Series Managed Switches-Не указана
Cisco Systems Inc.Cisco Small Business 500 Series Stackable Managed Switches-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.