ГрамотаИБ ГрамотаИБ

BDU:2025-02822

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации протокола маршрутизации BGP операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-20115

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола маршрутизации BGP операционных систем Cisco IOS XR связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного BGP-запроса

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - настройка политики маршрутизации для фильтрации обновлений BGP, поступающих от автономных систем (AS) с длиной пути выше допустимого следующим образом: route-policy max-asns if as-path length ge 254 then drop else pass endif end-policy router bgp 64500 bgp confederation peers 64501 64502 ! bgp confederation identifier 64511 neighbor 192.168.0.1 remote-as 64501 address-family ipv4 unicast policy max-asns in policy max-asns out - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости. Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-bgp-dos-O7stePhX

Сведения записи

Дата публикации: 17.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XRдо 24.1 включительноНе указана
Cisco Systems Inc.Cisco IOS XRдо 7.11 включительноНе указана
Cisco Systems Inc.Cisco IOS XRот 24.2 до 24.2.21Не указана
Cisco Systems Inc.Cisco IOS XRот 24.3 до 24.3.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.