BDU:2025-10330
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HУязвимость операционных систем Cisco IOS коммутаторов Cisco Industrial Ethernet 2000, 4000, 4010 и 5000, связанная с отсутствием процедуры авторизации, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость операционных систем Cisco IOS коммутаторов Cisco Industrial Ethernet 2000, 4000, 4010 и 5000 связана с отсутствием процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Способ устранения
Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-http-privesc-wCRd5e3
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EA | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EA1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EK | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)EK1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.0(2)SE8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(1)EY | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E5a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)EA | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)EA2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)EA3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)EB | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)EB1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)EB2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2a)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2b)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)E4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(3)EA | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA4 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA9A | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EC1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EC2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E2c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5a)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E0a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E0c | Не указана |
Показано 50 из 78 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.