ГрамотаИБ ГрамотаИБ

BDU:2026-04161

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2026-20084

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированных BOOTP-пакетов

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - настройка агента ретрансляции DHCP на игнорирование BOOTP-пакетов путем выполнения следующей команды: ip dhcp relay bootp ignore; - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к программному обеспечению; - ограничение доступа к программному обеспечению, используя схему доступа по «белым спискам»; - использование SIEM-систем для отслеживания событий, связанных с обработкой BOOTP-пакетов; - ограничение доступа из внешних сетей (Интернет). Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bootp-WuBhNBxA

Сведения записи

Дата публикации: 30.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XE16.10.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.10.1eCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.10.1sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.11.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.11.1bCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.11.1cCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.11.1sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.1cCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.1sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.2Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.2sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.2tCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.3Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.3aCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.3sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.4Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.4aCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.5Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.5bCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.6Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.6aCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.7Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.12.8Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.10Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.2Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.3Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.4Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.4aCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.4sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.5Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.6Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.7Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.8Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.6.9Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.7.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.8.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.8.1aCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.8.1sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.1Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.1sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.2Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.2sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.3Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.3sCatalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.4Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.5Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.6Catalyst 9000 Series
Cisco Systems Inc.Cisco IOS XE16.9.7Catalyst 9000 Series

Показано 50 из 119 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.