Уязвимости Cisco IOS XE

По банку данных ФСТЭК России записей: 373. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-05297 критический уровень CVSS 10.0 09.05.2025

Уязвимость функции загрузки образа точки доступа (AP) операционной системы Cisco IOS XE контроллеров беспроводной локальной сети (WLC), позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20188

Устранение: Уязвимость устранена

BDU:2023-06875 критический уровень CVSS 10.0 17.10.2023

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-20198

Устранение: Уязвимость устранена

BDU:2022-00009 критический уровень CVSS 10.0 04.01.2022

Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34770

Устранение: Уязвимость устранена

BDU:2019-03302 критический уровень CVSS 10.0 27.09.2019

Уязвимость в контейнере виртуальных сервисов API Cisco REST операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к целевой системе с привилегиями администратора

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12643

Устранение: Уязвимость устранена

BDU:2018-00499 критический уровень CVSS 10.0 06.04.2018

Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0171

Устранение: Уязвимость устранена

BDU:2018-00498 критический уровень CVSS 10.0 06.04.2018

Уязвимость подсистемы качества обслуживания (QoS) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0151

Устранение: Уязвимость устранена

BDU:2018-00497 критический уровень CVSS 10.0 06.04.2018

Уязвимость операционной системы Cisco IOS XE, связанная с использованием предустановленной учетной записи, позволяющая нарушителю получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0150

Устранение: Уязвимость устранена

BDU:2026-11221 критический уровень CVSS 9.8 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20272

Устранение: Уязвимость устранена

BDU:2023-00712 критический уровень CVSS 9.8 15.02.2023

Уязвимость служб безопасности аутентификации, авторизации и учета (AAA) операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0315

Устранение: Уязвимость устранена

BDU:2021-04934 критический уровень CVSS 9.8 13.10.2021

Уязвимость реализации функции аутентификации, авторизации и учета (Authentication, Authorization and Accounting - AAA) операционных систем Cisco IOS XE, позволяющая нарушителю обойти процедуру аутентификации и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1619

Устранение: Уязвимость устранена

BDU:2021-00631 критический уровень CVSS 9.8 09.02.2021

Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с ошибками при обработке IP-трафика, позволяющая нарушителю выполнить произвольный код с привилегиями root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-1300

Устранение: Уязвимость устранена

BDU:2020-03243 критический уровень CVSS 9.8 09.07.2020

Уязвимость реализации функций netclear() и nextitem() демона telnetd сервера netkit-telnet, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-10188

Устранение: Уязвимость устранена

BDU:2020-02737 критический уровень CVSS 9.8 10.06.2020

Уязвимость программной платформы Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю повысить привилегии и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-3227

Устранение: Уязвимость устранена

BDU:2019-01330 критический уровень CVSS 9.8 12.04.2019

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю внести несанкционированные изменения в файловую систему и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1743

Устранение: Уязвимость устранена

BDU:2017-02324 критический уровень CVSS 9.8 26.10.2017

Уязвимость интерфейса REST API операционной системы Cisco IOS XE, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к веб-интерфейсу

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12229

Устранение: Уязвимость устранена

BDU:2017-02323 критический уровень CVSS 9.8 26.10.2017

Уязвимость подсистемы DHCP-ретрансляции операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код c привилегиями администратора или вызвать отказ в обслуживании и перезагрузку системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-12240

Устранение: Уязвимость устранена

BDU:2024-08130 критический уровень CVSS 9.3 17.10.2024

Уязвимость компонента Central Web Authentication (CWA) операционной системы Cisco IOS XE, позволяющая нарушителю обойти процедуру авторизации и получить доступ к защищаемому сетевому сегменту

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-20510

Устранение: Уязвимость устранена

BDU:2025-12385 критический уровень CVSS 9.1 29.09.2025

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20352

Устранение: Уязвимость устранена

BDU:2026-11229 критический уровень CVSS 9.0 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20267

Устранение: Уязвимость устранена

BDU:2025-11752 критический уровень CVSS 9.0 26.09.2025

Уязвимость веб-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) операционных систем Cisco IOS, Cisco IOS XR и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20363

Устранение: Уязвимость устранена

BDU:2025-11724 критический уровень CVSS 8.8 26.09.2025

Уязвимость компонента HTTP API операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-20334

Устранение: Уязвимость устранена

BDU:2025-08246 высокий уровень CVSS 8.8 09.07.2025

Уязвимость компонента LAN Controller Feature операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20186

Устранение: Уязвимость устранена

BDU:2023-06300 высокий уровень CVSS 8.8 04.10.2023

Уязвимость веб-интерфейса операционной системы Cisco IOS XE позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-20231

Устранение: Уязвимость устранена

BDU:2023-01751 высокий уровень CVSS 8.8 30.03.2023

Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов, связанная с использованием слабого шифрования, позволяющая нарушителю выполнить атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-47522

Устранение: Уязвимость устранена

BDU:2022-04022 высокий уровень CVSS 8.8 01.07.2022

Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS, Cisco IOS XE и Cisco IOS XR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0167

Устранение: Уязвимость устранена

BDU:2020-04607 высокий уровень CVSS 8.8 09.10.2020

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3400

Устранение: Уязвимость устранена

BDU:2020-04594 высокий уровень CVSS 8.8 09.10.2020

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3141

Устранение: Уязвимость устранена

BDU:2020-04593 высокий уровень CVSS 8.8 09.10.2020

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3425

Устранение: Уязвимость устранена

BDU:2020-02762 высокий уровень CVSS 8.8 10.06.2020

Уязвимость компонента Cisco One Platform Kit (onePK) операционных систем Cisco IOS, Cisco IOS XE и Cisco NX-OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3217

Устранение: Уязвимость устранена

BDU:2020-02752 высокий уровень CVSS 8.8 10.06.2020

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3219

Устранение: Уязвимость устранена

BDU:2020-02751 высокий уровень CVSS 8.8 10.06.2020

Уязвимость реализации функции контроля доступа на основе ролей Role Based Access Control (RBAC) операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3229

Устранение: Уязвимость устранена

BDU:2020-02740 высокий уровень CVSS 8.8 10.06.2020

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3224

Устранение: Уязвимость устранена

BDU:2020-00336 критический уровень CVSS 8.8 29.01.2020

Уязвимость веб-интерфейса операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю осуществить межсайтовую подделку запросов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-16009

Устранение: Уязвимость устранена

BDU:2019-03040 критический уровень CVSS 8.8 02.09.2019

Уязвимость веб-интерфейса управления операционной системы Cisco IOS XE, позволяющая нарушителю осуществить межсайтовую подделку запросов

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-12624

Устранение: Уязвимость устранена

BDU:2019-02244 критический уровень CVSS 8.8 26.06.2019

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные действия в контексте текущего пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1904

Устранение: Уязвимость устранена

BDU:2019-01329 высокий уровень CVSS 8.8 12.04.2019

Уязвимость компонента Web Services Management Agent веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять команды с повышенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1753

Устранение: Уязвимость устранена

BDU:2019-01328 высокий уровень CVSS 8.8 12.04.2019

Уязвимость в подсистеме авторизации операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1754

Устранение: Уязвимость устранена

BDU:2018-00649 высокий уровень CVSS 8.8 11.05.2018

Уязвимость веб-интерфейса (web UI) операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0152

Устранение: Уязвимость устранена

BDU:2017-02340 высокий уровень CVSS 8.8 26.10.2017

Уязвимость графического веб-интерфейса операционной системы Cisco IOS XE контроллеров беспроводных сетей (Wireless LAN Controllers, WLC), позволяющая нарушителю повысить уровень привилегий администратора и получить полный контроль над устройством

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12226

Устранение: Уязвимость устранена

BDU:2017-02339 высокий уровень CVSS 8.8 26.10.2017

Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и воздействовать на конфиденциальность, целостность и доступность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-12230

Устранение: Уязвимость устранена

BDU:2026-11236 высокий уровень CVSS 8.6 07.08.2026

Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20301

Устранение: Уязвимость устранена

BDU:2026-11225 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20273

Устранение: Уязвимость устранена

BDU:2026-11224 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20271

Устранение: Уязвимость устранена

BDU:2026-11223 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20270

Устранение: Уязвимость устранена

BDU:2026-11222 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20269

Устранение: Уязвимость устранена

BDU:2026-11220 высокий уровень CVSS 8.6 07.08.2026

Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20268

Устранение: Уязвимость устранена

BDU:2026-04237 высокий уровень CVSS 8.6 30.03.2026

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропущенных значений, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20086

Устранение: Уязвимость устранена

BDU:2026-04236 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции Internet Key Exchange Version 2 (IKEv2) операционных систем Cisco IOS, микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20012

Устранение: Уязвимость устранена

BDU:2026-04161 высокий уровень CVSS 8.6 30.03.2026

Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20084

Устранение: Уязвимость устранена

BDU:2025-11722 высокий уровень CVSS 8.6 26.09.2025

Уязвимость компонента Network-Based Application Recognition (NBAR) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20315

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.