ГрамотаИБ ГрамотаИБ

BDU:2023-06361

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8) CVSS 5.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

Уязвимость компонента networking микропрограммного обеспечения точек доступа Cisco Catalyst 9124, Catalyst 9130, Catalyst 9136, Catalyst 9164 и Catalyst 9166, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-20176

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента networking микропрограммного обеспечения точек доступа Cisco Catalyst 9124, Catalyst 9130, Catalyst 9136, Catalyst 9164 и Catalyst 9166 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-click-ap-dos-wdcXkvnQ

Сведения записи

Дата публикации: 06.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Catalyst 9124до 17.6.6Не указана
Cisco Systems Inc.Catalyst 9124от 17.7 до 17.9Не указана
Cisco Systems Inc.Catalyst 9130до 17.6.6Не указана
Cisco Systems Inc.Catalyst 9130от 17.7 до 17.9Не указана
Cisco Systems Inc.Catalyst 9136до 17.6.6Не указана
Cisco Systems Inc.Catalyst 9136от 17.7 до 17.9Не указана
Cisco Systems Inc.Catalyst 9164до 17.6.6Не указана
Cisco Systems Inc.Catalyst 9164от 17.7 до 17.9Не указана
Cisco Systems Inc.Catalyst 9166до 17.6.6Не указана
Cisco Systems Inc.Catalyst 9166от 17.7 до 17.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.