ГрамотаИБ ГрамотаИБ

BDU:2023-07229

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость реализации протокола Cisco Discovery сетевых операционных систем Cisco NX-OS и FXOS маршрутизаторов Cisco, позволяющая нарушителю выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-0303

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Cisco Discovery сетевых операционных систем Cisco NX-OS и FXOS маршрутизаторов Cisco связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - для того, чтобы определить используется ли протокол Cisco Discovery Protocol на устройстве, необходимо выполнить следующую команду: show cdp global пример вывода: CLI(config)# show cdp global Global CDP information: CDP enabled globally Refresh time is 60 seconds Hold time is 180 seconds CDPv2 advertisements is enabled DeviceID TLV in System-Name(Default) Format - для того, чтобы определить интерфейсы, на которых настроен Cisco Discovery Protocol, необходимо выполнить следующую команду: show cdp Interface Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-dos

Сведения записи

Дата публикации: 28.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.FX-OSот 1.1 до 1.1.4.169Firepower 9300 Security Appliance
Cisco Systems Inc.FX-OSот 1.1 до 1.1.4.169Firepower 4100 Series Next-Generation Firewall
Cisco Systems Inc.FX-OSот 2.0 до 2.0.1.153Firepower 4100 Series Next-Generation Firewall
Cisco Systems Inc.FX-OSот 2.0 до 2.0.1.153Firepower 9300 Security Appliance
Cisco Systems Inc.FX-OSот 2.1 до 2.1.1.73Firepower 4100 Series Next-Generation Firewall
Cisco Systems Inc.FX-OSот 2.1 до 2.1.1.73Firepower 9300 Security Appliance
Cisco Systems Inc.NX-OSдо 12.2(2e) / 2.2(2e)Nexus 9000 Series Switches in ACI mode
Cisco Systems Inc.NX-OSдо 3.1(3a)UCS 6200 Series Fabric Interconnects
Cisco Systems Inc.NX-OSдо 3.1(3a)UCS 6100 Series Fabric Interconnects
Cisco Systems Inc.NX-OSдо 3.1(3a)UCS 6300 Series Fabric Interconnects
Cisco Systems Inc.NX-OSдо 5.2(1)SV3(3.1)Nexus 1000V Series Switches
Cisco Systems Inc.NX-OSдо 5.2(1)SV3(3.1)Nexus 1100 Series Cloud Services Platforms
Cisco Systems Inc.NX-OSдо 7.0(3)I4(6)Nexus 9000 Series Switches - Standalone, NX-OS mode
Cisco Systems Inc.NX-OSдо 7.0(3)I4(6)Nexus 3000 Series Switches
Cisco Systems Inc.NX-OSдо 7.3(2)N1(1)Nexus 5600 Series Switches
Cisco Systems Inc.NX-OSдо 7.3(2)N1(1)Nexus 6000 Series Switches
Cisco Systems Inc.NX-OSдо 7.3(2)N1(1)Nexus 2000 Series Switches
Cisco Systems Inc.NX-OSдо 7.3(2)N1(1)Nexus 5500 Series Switches
Cisco Systems Inc.NX-OSдо 8.1(1)MDS 9000 Series Multilayer Switches
Cisco Systems Inc.NX-OSот 6.0 до 6.0(2)A8(5)Nexus 3500 Platform Switches
Cisco Systems Inc.NX-OSот 6.2 до 6.2(20)Nexus 7700 Series Switches
Cisco Systems Inc.NX-OSот 6.2 до 6.2(20)Nexus 7000 Series Switches
Cisco Systems Inc.NX-OSот 7.0 до 7.0(3)F2(1)Nexus 9500 R-Series Line Cards and Fabric Modules
Cisco Systems Inc.NX-OSот 7.0(3)I5 до 7.0(3)I5(2)Nexus 9000 Series Switches - Standalone, NX-OS mode
Cisco Systems Inc.NX-OSот 7.0(3)I5 до 7.0(3)I5(2)Nexus 3000 Series Switches
Cisco Systems Inc.NX-OSот 7.2 до 7.3(2)D1(1)Nexus 7700 Series Switches
Cisco Systems Inc.NX-OSот 7.2 до 7.3(2)D1(1)Nexus 7000 Series Switches

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.