BDU:2026-12787

высокий уровень опасности CVSS 8.8 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с хранением информации в открытом виде, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления (пункт 38 Требований, приказ ФСТЭК России от 11.04.2025 № 117). Вместо устранения допускается исключить возможность использования уязвимости компенсирующей мерой. Если уязвимости нет в банке данных угроз ФСТЭК России, сведения о ней направляются во ФСТЭК России в течение 5 рабочих дней со дня выявления.

Соответствие зарубежным идентификаторам

CVE-2026-20312

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Как эксплуатируется

Эксплуатируется по сети, но требуется учётная запись. Снаружи достижима — приоритет высокий.

Способ доступа
по сети
Сложность эксплуатации
низкая
Нужны права
права обычного пользователя
Участие человека
не требуется
Область воздействия
в пределах уязвимого компонента
Конфиденциальность
высокое
Целостность
высокое
Доступность
высокое

Расшифровка вектора CVSS 3.x из записи банка данных.

Описание

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN) связана с хранением информации в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K

Сведения записи

Дата публикации: 28.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе
Уровень опасности по записи: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.10Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.5Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.6Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.7Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.8Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.9Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.2.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.1.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.3Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.3.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.5Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.6Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.6.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.7Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.8Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.0.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.3Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.302Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.303Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.5Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.501_ESНе указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.6Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.0.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.0.1aНе указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.1.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.097Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.098Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.099Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.2Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.3Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.31Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.32Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4.0.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4.0.8Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4.0.9Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.929Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.3.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager20.1.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager20.1.1.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager20.1.12Не указана

Показано 50 из 530 записей — полный перечень в первоисточнике.

Что требуют по этой уязвимости

Уязвимости закрываются мерами анализа защищённости и управления уязвимостями. Название и код у каждого акта свои:

Для государственных систем методический документ требует внутренний регламент по управлению уязвимостями. В нём должны быть:

  • ответственные за организацию и контроль управления уязвимостями и участники процессов — с обязанностями и правами
  • операции мониторинга уязвимостей и оценки их применимости: исполнители, продолжительность, входные и выходные данные
  • операции оценки уязвимостей — так же по исполнителям, срокам и данным
  • операции определения методов и приоритетов устранения
  • операции устранения уязвимостей и контроля устранения
  • схемы взаимодействия подразделений при выполнении этих операций

Чем это оформляется:

В модели угроз уязвимость учитывается не сама по себе, а как способ реализации угрозы (методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021). Угрозы по объекту воздействия:

Системное ПО и ОС (реестр, файловая система)Прикладное ПОСетевое ПО, узлы и трафик

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.