ГрамотаИБ ГрамотаИБ

BDU:2025-11018

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4) CVSS 7.400000095367432 · AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации протокола Address Resolution Protocol (ARP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-20340

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Address Resolution Protocol (ARP) операционной системы Cisco IOS XR связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование SIEM-систем для отслеживания событий, связанных с многократными отказами при обработке ARP-пакетов; - использование средств межсетевого экранирования для ограничения доступа к уязвимому программному обеспечению; - ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости. Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yM

Сведения записи

Дата публикации: 13.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XR24.1Не указана
Cisco Systems Inc.Cisco IOS XR24.3Не указана
Cisco Systems Inc.Cisco IOS XR24.4Не указана
Cisco Systems Inc.Cisco IOS XRдо 24.2.21Не указана
Cisco Systems Inc.Cisco IOS XRдо 25.1.2Не указана
Cisco Systems Inc.Cisco IOS XRдо 25.2.1Не указана
Cisco Systems Inc.Cisco IOS XRдо 7.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.