BDU:2025-10439
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4) CVSS 7.400000095367432 · AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HУязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000 связана с ошибками процесса оптимизации компилятора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных пакетов IS-IS
Способ устранения
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - настройка обязательной аутентификации для устройств, использующих протокол IS-IS; - использование альтернативных протоколов маршрутизации; - сегментирование сети для ограничения доступа к уязвимому устройству; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому устройству; - использование SIEM-систем для отслеживания событий, связанных с незапланированной перезагрузкой уязвимых устройств; - ограничение доступа к уязвимому устройству из внешних сетей (Интернет). Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco Nexus 3000 Series | - | Не указана |
| Cisco Systems Inc. | Cisco Nexus 9000 Series | - | Не указана |
| Cisco Systems Inc. | NX-OS | 10.1(1) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.1(2) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.1(2t) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(1) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(1q) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(2) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(2a) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(3) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(3t) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(3v) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(4) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(5) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(6) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(7) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.2(8) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(1) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(2) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3o) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3p) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3q) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3r) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3w) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(3x) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(4) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(4a) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(4g) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(4h) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(5) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(6) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(99w) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.3(99x) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.4(1) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.4(2) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.4(3) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.4(4) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.4(4g) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.5(1) | Не указана |
| Cisco Systems Inc. | NX-OS | 10.5(2) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(1) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(10) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(10a) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(11) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(11a) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(11b) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(2) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(3) | Не указана |
| Cisco Systems Inc. | NX-OS | 6.0(2)a8(4) | Не указана |
Показано 50 из 129 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.