ГрамотаИБ ГрамотаИБ

BDU:2023-06748

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N

Уязвимость программной платформы Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к базовой операционной системе в качестве пользователя root

Соответствие зарубежным идентификаторам

CVE-2023-20235

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной платформы Cisco IOx операционной системы Cisco IOS XE связана с ошибкой блокировки опции привилегированного режима контейнеров Docker в режиме разработки приложения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к базовой операционной системе в качестве пользователя root

Способ устранения

Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rdocker-uATbukKn

Сведения записи

Дата публикации: 15.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XEдо 17.13.1Embedded Services 3300 Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.13.1Catalyst IR8300 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.13.1Catalyst IR8100 Heavy Duty Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.13.1Catalyst IR1800 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.13.1Catalyst IR1100 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.13.1Catalyst IE3x00 Rugged Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Catalyst IE3x00 Rugged Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Catalyst IR1100 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Catalyst IR1800 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Catalyst IR8100 Heavy Duty Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Catalyst IR8300 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.3.8Embedded Services 3300 Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.6.6Catalyst IE3x00 Rugged Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.6.6Embedded Services 3300 Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.6.6Catalyst IR8300 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.6.6Catalyst IR8100 Heavy Duty Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.6.6Catalyst IR1800 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.6.6Catalyst IR1100 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.9.5Catalyst IE3x00 Rugged Series Switches
Cisco Systems Inc.Cisco IOS XEдо 17.9.5Catalyst IR1100 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.9.5Catalyst IR1800 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.9.5Catalyst IR8100 Heavy Duty Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.9.5Catalyst IR8300 Rugged Series Routers
Cisco Systems Inc.Cisco IOS XEдо 17.9.5Embedded Services 3300 Series Switches

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.