ГрамотаИБ ГрамотаИБ

BDU:2026-11236

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-20301

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE связана с отсутствием проверки входных данных для циклических операций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34t

Сведения записи

Дата публикации: 07.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS12.2(6)I1Не указана
Cisco Systems Inc.Cisco IOS12.2IНе указана
Cisco Systems Inc.Cisco IOS15.2(1)SY5Не указана
Cisco Systems Inc.Cisco IOS15.2(1)SY6Не указана
Cisco Systems Inc.Cisco IOS15.2(1)SY7Не указана
Cisco Systems Inc.Cisco IOS15.2(1)SY8Не указана
Cisco Systems Inc.Cisco IOS15.2(2)E10Не указана
Cisco Systems Inc.Cisco IOS15.2(2)E10aНе указана
Cisco Systems Inc.Cisco IOS15.2(2)E10bНе указана
Cisco Systems Inc.Cisco IOS15.2(2)E10cНе указана
Cisco Systems Inc.Cisco IOS15.2(2)E8Не указана
Cisco Systems Inc.Cisco IOS15.2(2)E9Не указана
Cisco Systems Inc.Cisco IOS15.2(2)E9aНе указана
Cisco Systems Inc.Cisco IOS15.2(4)E10Не указана
Cisco Systems Inc.Cisco IOS15.2(4)E10AНе указана
Cisco Systems Inc.Cisco IOS15.2(4)E10BНе указана
Cisco Systems Inc.Cisco IOS15.2(4)E10cНе указана
Cisco Systems Inc.Cisco IOS15.2(4)E10dНе указана
Cisco Systems Inc.Cisco IOS15.2(4)E10eНе указана
Cisco Systems Inc.Cisco IOS15.2(4)E5Не указана
Cisco Systems Inc.Cisco IOS15.2(4)E6Не указана
Cisco Systems Inc.Cisco IOS15.2(4)E7Не указана
Cisco Systems Inc.Cisco IOS15.2(4)E8Не указана
Cisco Systems Inc.Cisco IOS15.2(4)E9Не указана
Cisco Systems Inc.Cisco IOS15.2(4)EA6Не указана
Cisco Systems Inc.Cisco IOS15.2(4)EA7Не указана
Cisco Systems Inc.Cisco IOS15.2(4)EA8Не указана
Cisco Systems Inc.Cisco IOS15.2(4)EA9Не указана
Cisco Systems Inc.Cisco IOS15.2(4)EA9AНе указана
Cisco Systems Inc.Cisco IOS15.2(4q)E1Не указана
Cisco Systems Inc.Cisco IOS15.2(4s)E1Не указана
Cisco Systems Inc.Cisco IOS15.2(5)E2cНе указана
Cisco Systems Inc.Cisco IOS15.2(6)EНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E0aНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E0cНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E1Не указана
Cisco Systems Inc.Cisco IOS15.2(6)E1aНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E1sНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E2Не указана
Cisco Systems Inc.Cisco IOS15.2(6)E2aНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E2bНе указана
Cisco Systems Inc.Cisco IOS15.2(6)E3Не указана
Cisco Systems Inc.Cisco IOS15.2(7)EНе указана
Cisco Systems Inc.Cisco IOS15.2(7)E0aНе указана
Cisco Systems Inc.Cisco IOS15.2(7)E0bНе указана
Cisco Systems Inc.Cisco IOS15.2(7)E0sНе указана
Cisco Systems Inc.Cisco IOS15.2(7)E1Не указана
Cisco Systems Inc.Cisco IOS15.2(7)E10Не указана
Cisco Systems Inc.Cisco IOS15.2(7)E11Не указана
Cisco Systems Inc.Cisco IOS15.2(7)E12Не указана

Показано 50 из 598 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.