Уязвимости Cisco IOS XE
По банку данных ФСТЭК России записей: 373. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость функции загрузки образа точки доступа (AP) операционной системы Cisco IOS XE контроллеров беспроводной локальной сети (WLC), позволяющая нарушителю выполнять произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20188
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-20198
Устранение: Уязвимость устранена
Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-34770
Устранение: Уязвимость устранена
Уязвимость в контейнере виртуальных сервисов API Cisco REST операционной системы Cisco IOS XE, позволяющая нарушителю получить доступ к целевой системе с привилегиями администратора
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-12643
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS и Cisco IOS XE, связанная с некорректной валидацией данных пакета, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-0171
Устранение: Уязвимость устранена
Уязвимость подсистемы качества обслуживания (QoS) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-0151
Устранение: Уязвимость устранена
Уязвимость операционной системы Cisco IOS XE, связанная с использованием предустановленной учетной записи, позволяющая нарушителю получить доступ к устройству
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-0150
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с непринятием мер по нейтрализации особых элементов в выходных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20272
Устранение: Уязвимость устранена
Уязвимость служб безопасности аутентификации, авторизации и учета (AAA) операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2018-0315
Устранение: Уязвимость устранена
Уязвимость реализации функции аутентификации, авторизации и учета (Authentication, Authorization and Accounting - AAA) операционных систем Cisco IOS XE, позволяющая нарушителю обойти процедуру аутентификации и вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-1619
Устранение: Уязвимость устранена
Уязвимость программно-определяемой сети Cisco SD-WAN, связанная с ошибками при обработке IP-трафика, позволяющая нарушителю выполнить произвольный код с привилегиями root
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-1300
Устранение: Уязвимость устранена
Уязвимость реализации функций netclear() и nextitem() демона telnetd сервера netkit-telnet, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-10188
Устранение: Уязвимость устранена
Уязвимость программной платформы Cisco IOx операционной системы Cisco IOS XE, позволяющая нарушителю повысить привилегии и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2020-3227
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю внести несанкционированные изменения в файловую систему и повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-1743
Устранение: Уязвимость устранена
Уязвимость интерфейса REST API операционной системы Cisco IOS XE, позволяющая нарушителю обойти процедуру аутентификации и получить доступ к веб-интерфейсу
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-12229
Устранение: Уязвимость устранена
Уязвимость подсистемы DHCP-ретрансляции операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код c привилегиями администратора или вызвать отказ в обслуживании и перезагрузку системы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2017-12240
Устранение: Уязвимость устранена
Уязвимость компонента Central Web Authentication (CWA) операционной системы Cisco IOS XE, позволяющая нарушителю обойти процедуру авторизации и получить доступ к защищаемому сетевому сегменту
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-20510
Устранение: Уязвимость устранена
Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20352
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с недостатками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-20267
Устранение: Уязвимость устранена
Уязвимость веб-сервера микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD) операционных систем Cisco IOS, Cisco IOS XR и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20363
Устранение: Уязвимость устранена
Уязвимость компонента HTTP API операционных систем Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-20334
Устранение: Уязвимость устранена
Уязвимость компонента LAN Controller Feature операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-20186
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-20231
Устранение: Уязвимость устранена
Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов, связанная с использованием слабого шифрования, позволяющая нарушителю выполнить атаку типа «человек посередине»
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2022-47522
Устранение: Уязвимость устранена
Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS, Cisco IOS XE и Cisco IOS XR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-0167
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3400
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3141
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3425
Устранение: Уязвимость устранена
Уязвимость компонента Cisco One Platform Kit (onePK) операционных систем Cisco IOS, Cisco IOS XE и Cisco NX-OS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3217
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3219
Устранение: Уязвимость устранена
Уязвимость реализации функции контроля доступа на основе ролей Role Based Access Control (RBAC) операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3229
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность или доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2020-3224
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционных систем Cisco IOS XE и Cisco IOS, позволяющая нарушителю осуществить межсайтовую подделку запросов
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-16009
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса управления операционной системы Cisco IOS XE, позволяющая нарушителю осуществить межсайтовую подделку запросов
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-12624
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнить произвольные действия в контексте текущего пользователя
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2019-1904
Устранение: Уязвимость устранена
Уязвимость компонента Web Services Management Agent веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю выполнять команды с повышенными привилегиями
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1753
Устранение: Уязвимость устранена
Уязвимость в подсистеме авторизации операционной системы Cisco IOS XE, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-1754
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса (web UI) операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2018-0152
Устранение: Уязвимость устранена
Уязвимость графического веб-интерфейса операционной системы Cisco IOS XE контроллеров беспроводных сетей (Wireless LAN Controllers, WLC), позволяющая нарушителю повысить уровень привилегий администратора и получить полный контроль над устройством
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-12226
Устранение: Уязвимость устранена
Уязвимость веб-интерфейса операционной системы Cisco IOS XE, позволяющая нарушителю повысить свои привилегии и воздействовать на конфиденциальность, целостность и доступность данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2017-12230
Устранение: Уязвимость устранена
Уязвимость протокола Extensible Messaging Client Protocol (XMCP) операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20301
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20273
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20271
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20270
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с недостаточным контролем ресурса в период его существования, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20269
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20268
Устранение: Уязвимость устранена
Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800, связанная с некорректной обработкой пропущенных значений, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20086
Устранение: Уязвимость устранена
Уязвимость функции Internet Key Exchange Version 2 (IKEv2) операционных систем Cisco IOS, микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Threat Defense (FTD), позволяющая нарушителю вызывать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20012
Устранение: Уязвимость устранена
Уязвимость функции отслеживания DHCP-сообщений операционной системы Cisco IOS XE коммутаторов серии Catalyst 9000, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-20084
Устранение: Уязвимость устранена
Уязвимость компонента Network-Based Application Recognition (NBAR) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-20315
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.