ГрамотаИБ ГрамотаИБ

BDU:2025-12385

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2025-20352

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root и вызвать отказ в обслуживании путем отправки специально сформированного SNMP-пакета

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - настройка SNMP путем использования следующих команд: !Standard VIEW and Security Exclusions snmp-server view NO_BAD_SNMP iso included snmp-server view NO_BAD_SNMP snmpUsmMIB excluded snmp-server view NO_BAD_SNMP snmpVacmMIB excluded snmp-server view NO_BAD_SNMP snmpCommunityMIB excluded !End Standard View !Advisory Specific Mappings !CISCO-AUTH-FRAMEWORK-MIB snmp-server view NO_BAD_SNMP cafSessionMethodsInfoEntry.2.1.111 excluded Для применения конфигурации необходимо использовать команду: snmp-server community mycomm view NO_BAD_SNMP RO В случае использования реализации протокола SNMPv3 необходимо использовать команду: snmp-server group v3group auth read NO_BAD_SNMP write NO_BAD_SNMP - использование SIEM-систем для отслеживания событий, связанных с обработкой SNMP-пакетов; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - ограничение доступа к уязвимому устройству из внешних сетей (Интернет); - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей. Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmp-x4LPhte

Сведения записи

Дата публикации: 29.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2(33)SXIНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI1Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI10Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI11Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI12Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI13Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI14Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI2Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI2aНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI3Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI3aНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI3zНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI4Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI4aНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI5Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI5aНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI6Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI7Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI8Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI8aНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI9Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXI9aНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJНе указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ1Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ10Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ2Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ3Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ4Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ5Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ6Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ7Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ8Не указана
Cisco Systems Inc.Cisco IOS12.2(33)SXJ9Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQНе указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ1Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ2Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ3Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ4Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ5Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ6Не указана
Cisco Systems Inc.Cisco IOS12.2(50)SQ7Не указана
Cisco Systems Inc.Cisco IOS12.2(53)EZНе указана
Cisco Systems Inc.Cisco IOS12.2(55)EZНе указана
Cisco Systems Inc.Cisco IOS12.2(55)SEНе указана
Cisco Systems Inc.Cisco IOS12.2(55)SE1Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE10Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE11Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE12Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE13Не указана
Cisco Systems Inc.Cisco IOS12.2(55)SE13aНе указана

Показано 50 из 1235 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.