BDU:2026-11236
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HУязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE связана с отсутствием проверки входных данных для циклических операций. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34t
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco IOS | 12.2(6)I1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 12.2I | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(1)SY5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(1)SY6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(1)SY7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(1)SY8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E10a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E10b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E10c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(2)E9a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E10A | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E10B | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E10c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E10d | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E10e | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E5 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)E9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA6 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA7 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA8 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA9 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4)EA9A | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4q)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(4s)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(5)E2c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E0a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E0c | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E1a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E1s | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E2 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E2a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E2b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(6)E3 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E0a | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E0b | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E0s | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E1 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E10 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E11 | Не указана |
| Cisco Systems Inc. | Cisco IOS | 15.2(7)E12 | Не указана |
Показано 50 из 598 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.