BDU:2026-12789

высокий уровень опасности CVSS 7.7 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN), связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления (пункт 38 Требований, приказ ФСТЭК России от 11.04.2025 № 117). Вместо устранения допускается исключить возможность использования уязвимости компенсирующей мерой. Если уязвимости нет в банке данных угроз ФСТЭК России, сведения о ней направляются во ФСТЭК России в течение 5 рабочих дней со дня выявления.

Соответствие зарубежным идентификаторам

CVE-2026-20313

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Как эксплуатируется

Эксплуатируется по сети, но требуется учётная запись. Снаружи достижима — приоритет высокий.

Способ доступа
по сети
Сложность эксплуатации
низкая
Нужны права
права обычного пользователя
Участие человека
не требуется
Область воздействия
затрагивает другие компоненты
Конфиденциальность
нет
Целостность
нет
Доступность
высокое

Расшифровка вектора CVSS 3.x из записи банка данных.

Описание

Уязвимость программно-определяемой сети Cisco Catalyst SD-WAN (ранее Cisco SD-WAN) связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на доступность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K

Сведения записи

Дата публикации: 28.08.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе
Уровень опасности по записи: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,7)

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.10Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.5Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.6Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.7Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.8Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager17.2.9Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.2.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.1.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.3Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.3.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.5Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.6Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.6.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.7Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.3.8Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.0.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.3Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.302Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.303Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.5Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.501_ESНе указана
Cisco Systems, Inc.Catalyst SD-WAN Manager18.4.6Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.0.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.0.1aНе указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.1.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.097Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.098Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.099Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.2Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.3Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.31Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.32Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4.0.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4.0.8Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.4.0.9Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.2.929Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager19.3.0Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager20.1.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager20.1.1.1Не указана
Cisco Systems, Inc.Catalyst SD-WAN Manager20.1.12Не указана

Показано 50 из 530 записей — полный перечень в первоисточнике.

Что требуют по этой уязвимости

Уязвимости закрываются мерами анализа защищённости и управления уязвимостями. Название и код у каждого акта свои:

Для государственных систем методический документ требует внутренний регламент по управлению уязвимостями. В нём должны быть:

  • ответственные за организацию и контроль управления уязвимостями и участники процессов — с обязанностями и правами
  • операции мониторинга уязвимостей и оценки их применимости: исполнители, продолжительность, входные и выходные данные
  • операции оценки уязвимостей — так же по исполнителям, срокам и данным
  • операции определения методов и приоритетов устранения
  • операции устранения уязвимостей и контроля устранения
  • схемы взаимодействия подразделений при выполнении этих операций

Чем это оформляется:

В модели угроз уязвимость учитывается не сама по себе, а как способ реализации угрозы (методика оценки угроз безопасности информации ФСТЭК России от 05.02.2021). Угрозы по объекту воздействия:

Системное ПО и ОС (реестр, файловая система)Прикладное ПОСетевое ПО, узлы и трафик

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.