Уязвимости Cisco IOS

По банку данных ФСТЭК России записей: 270. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2018-00499 критический уровень CVSS 10.0 06.04.2018

Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0171

Устранение: Уязвимость устранена

BDU:2018-00498 критический уровень CVSS 10.0 06.04.2018

Уязвимость подсистемы качества обслуживания (QoS) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0151

Устранение: Уязвимость устранена

BDU:2017-02065 критический уровень CVSS 10.0 15.09.2017

Уязвимость службы mnt_ping.cgi микропрограммного обеспечения маршрутизатора Technicolor TD5336, позволяющая нарушителю выполнить произвольные команды операционной системы с правами суперпользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-14127

Устранение: Информация об устранении отсутствует

BDU:2017-01320 критический уровень CVSS 10.0 06.06.2017

Уязвимость кода языка операций TL1 операционной системы Cisco IOS, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку устройства

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-6441

Устранение: Уязвимость устранена

BDU:2014-00326 критический уровень CVSS 10.0 05.07.2016

Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику выполнить перехват сетевого трафика

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-1999-0667

Устранение: Информация об устранении отсутствует

BDU:2019-03425 критический уровень CVSS 9.9 03.10.2019

Уязвимость в среде приложения IOx для операционной системы Cisco IOS, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12648

Устранение: Уязвимость устранена

BDU:2020-02750 критический уровень CVSS 9.8 10.06.2020

Уязвимость операционной системы Cisco IOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3258

Устранение: Уязвимость устранена

BDU:2020-02739 критический уровень CVSS 9.8 10.06.2020

Уязвимость операционной системы Cisco IOS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3198

Устранение: Уязвимость устранена

BDU:2018-01429 критический уровень CVSS 9.8 13.12.2018

Уязвимость класса DiskFileItem библиотеки Apache Commons FileUpload, позволяющая нарушителю выполнить произвольный код или осуществить манипулирование файлами в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1000031

Устранение: Уязвимость устранена

BDU:2017-02334 критический уровень CVSS 9.8 26.10.2017

Уязвимость реализации протокола Locator/ID Separation (LISP) операционной системы Cisco IOS, позволяющая нарушителю обойти процедуру аутентификации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12236

Устранение: Уязвимость устранена

BDU:2014-00222 высокий уровень CVSS 9.3 05.07.2016

Уязвимость операционной системы Cisco IOS, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2007-5381

Устранение: Уязвимость устранена

BDU:2015-11542 высокий уровень CVSS 9.3 13.10.2015

Уязвимость операционной системы Cisco IOS, позволяющая нарушителю получить авторизованный доступ к устройству

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-6280

Устранение: Уязвимость устранена

BDU:2025-12385 критический уровень CVSS 9.1 29.09.2025

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20352

Устранение: Уязвимость устранена

BDU:2020-04585 критический уровень CVSS 9.1 08.10.2020

Уязвимость реализации беспроводной технология передачи данных Low-power Wide-area Network (LPWAN) операционной системы Cisco IOS маршрутизаторов Cisco 800 Series Industrial Integrated Services Routers, Cisco 1000 Series Connected Grid Routers, позволяющая нарушителю получить несанкционированный доступ к защищаемой иниформации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3426

Устранение: Уязвимость устранена

BDU:2025-11752 критический уровень CVSS 9.0 26.09.2025

Уязвимость веб-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) операционных систем Cisco IOS, Cisco IOS XR и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20363

Устранение: Уязвимость устранена

BDU:2017-01724 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6736

Устранение: Уязвимость устранена

BDU:2017-01723 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6737

Устранение: Уязвимость устранена

BDU:2017-01722 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6738

Устранение: Уязвимость устранена

BDU:2017-01721 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6739

Устранение: Уязвимость устранена

BDU:2017-01720 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6740

Устранение: Уязвимость устранена

BDU:2017-01719 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6741

Устранение: Уязвимость устранена

BDU:2017-01718 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6742

Устранение: Уязвимость устранена

BDU:2017-01717 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6743

Устранение: Уязвимость устранена

BDU:2017-01716 высокий уровень CVSS 9.0 28.07.2017

Уязвимость подсистемы Simple Network Management Protocol (SNMP) операционной системы Cisco IOS, позволяющая нарушителю внедрить код или вызвать перезагрузку системы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-6744

Устранение: Уязвимость устранена

BDU:2017-01184 высокий уровень CVSS 9.0 18.05.2017

Уязвимость веб-интерфейса операционной системы Cisco IOS, позволяющая нарушителю выполнить произвольные команды с привилегиями суперпользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-3858

Устранение: Уязвимость устранена

BDU:2015-09854 высокий уровень CVSS 9.0 28.04.2015

Уязвимость операционной системы Cisco IOS, позволяющая удаленному злоумышленнику обойти правила разграничения доступа или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-0635

Устранение: Уязвимость устранена

BDU:2022-04022 высокий уровень CVSS 8.8 01.07.2022

Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS, Cisco IOS XE и Cisco IOS XR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0167

Устранение: Уязвимость устранена

BDU:2020-02885 высокий уровень CVSS 8.8 22.06.2020

Уязвимость виртуальной консоли операционной системы Cisco IOS, связанная с использованием предустановленных учетных данных, позволяющая нарушителю получить доступ к системе и выполнять произвольные команды с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3234

Устранение: Уязвимость устранена

BDU:2020-02762 высокий уровень CVSS 8.8 10.06.2020

Уязвимость компонента Cisco One Platform Kit (onePK) операционных систем Cisco IOS, Cisco IOS XE и Cisco NX-OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3217

Устранение: Уязвимость устранена

BDU:2020-02738 высокий уровень CVSS 8.8 10.06.2020

Уязвимость в реализации канала между виртуальными машинами операционной системы Cisco IOS, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3205

Устранение: Уязвимость устранена

BDU:2020-00336 критический уровень CVSS 8.8 29.01.2020

Уязвимость веб-интерфейса операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю осуществить межсайтовую подделку запросов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16009

Устранение: Уязвимость устранена

BDU:2026-11236 высокий уровень CVSS 8.6 07.08.2026

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20301

Устранение: Уязвимость устранена

BDU:2026-04236 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции Internet Key Exchange Version 2 (IKEv2) операционных систем Cisco IOS, микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20012

Устранение: Уязвимость устранена

BDU:2025-10990 высокий уровень CVSS 8.6 12.09.2025

Уязвимость функции Internet Key Exchange Version 2 (IKEv2) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20253

Устранение: Уязвимость устранена

BDU:2025-10354 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции обмена ключами Internet Key Exchange(IKEv2) микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20239

Устранение: Уязвимость устранена

BDU:2025-10331 высокий уровень CVSS 8.6 27.08.2025

Уязвимость операционных систем Cisco IOS и IOS XE, микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (FTD), Cisco Adaptive Security Appliance (ASA), связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20182

Устранение: Уязвимость устранена

BDU:2025-10330 высокий уровень CVSS 8.6 27.08.2025

Уязвимость операционных систем Cisco IOS коммутаторов Cisco Industrial Ethernet 2000, 4000, 4010 и 5000, связанная с отсутствием процедуры авторизации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20164

Устранение: Уязвимость устранена

BDU:2025-10320 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции ipsla_ippm_server операционных систем Cisco IOS, IOS XE и Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20154

Устранение: Уязвимость устранена

BDU:2024-07912 высокий уровень CVSS 8.6 10.10.2024

Уязвимость функции Resource Reservation Protocol (RSVP) операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20433

Устранение: Уязвимость устранена

BDU:2024-05616 высокий уровень CVSS 8.6 23.07.2024

Уязвимость реализации протокола Internet Key Exchange (IKEv1) операционных систем Cisco IOS и IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20308

Устранение: Уязвимость устранена

BDU:2024-02636 высокий уровень CVSS 8.6 05.04.2024

Уязвимость реализации протокола LISP (Locator ID Separation Protocol) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20311

Устранение: Уязвимость устранена

BDU:2023-01848 высокий уровень CVSS 8.6 04.04.2023

Уязвимость реализации протокола DHCPv6 операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20080

Устранение: Уязвимость устранена

BDU:2023-00900 высокий уровень CVSS 8.6 01.03.2023

Уязвимость реализации протокола Common Industrial Protocol (CIP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20919

Устранение: Уязвимость устранена

BDU:2022-04740 высокий уровень CVSS 8.6 02.08.2022

Уязвимость опции 82 DHCP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0172

Устранение: Уязвимость устранена

BDU:2022-04738 высокий уровень CVSS 8.6 02.08.2022

Уязвимость опции протокола DHCP (DHCP option 82) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0174

Устранение: Уязвимость устранена

BDU:2022-04707 высокий уровень CVSS 8.6 01.08.2022

Уязвимость опции протокола DHCP (DHCP option 82) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку устройства или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0173

Устранение: Уязвимость устранена

BDU:2022-04545 высокий уровень CVSS 8.6 20.07.2022

Уязвимость веб-интерфейса операционных систем Cisco IOS и Cisco IOS XE , позволяющая нарушителю вызвать отказ в обслуживании или перезагрузку устройства

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20697

Устранение: Уязвимость устранена

BDU:2022-04012 высокий уровень CVSS 8.6 01.07.2022

Уязвимость функции Internet Key Exchange version 2 (IKEv2) операционных систем Cisco IOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0158

Устранение: Уязвимость устранена

BDU:2021-03669 высокий уровень CVSS 8.6 20.07.2021

Уязвимость микропрограммного обеспечения Cisco IOS XE и Cisco IOS сетевых устройств Cisco Catalyst серии 4500 и Cisco Catalyst серии 4500-X, связанная с недостатками обработки исключений, позволяющая нарушителю вызвать перезагрузку устройства, аварийное завершение работы приложения или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0155

Устранение: Уязвимость устранена

BDU:2020-04606 высокий уровень CVSS 8.6 09.10.2020

Уязвимость функции разделения DNS операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3408

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.