Уязвимости Cisco IOS XR

По банку данных ФСТЭК России записей: 116. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14593 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20274

Устранение: Уязвимость устранена

BDU:2026-14588 критический уровень CVSS 9.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-20279

Устранение: Уязвимость устранена

BDU:2019-01671 критический уровень CVSS 9.8 30.04.2019

Уязвимость компонента sysadmin virtual machine (VM) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании или получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-1710

Устранение: Уязвимость устранена

BDU:2026-14592 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с некорректным вычислением, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20275

Устранение: Уязвимость устранена

BDU:2026-14589 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с недостаточным обеспечением правильности сообщения или структуры данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20278

Устранение: Уязвимость устранена

BDU:2026-14587 высокий уровень CVSS 8.8 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с неправильной обработкой исключительных состояний, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20280

Устранение: Уязвимость устранена

BDU:2026-05205 высокий уровень CVSS 8.8 14.04.2026

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20040

Устранение: Уязвимость устранена

BDU:2026-05203 высокий уровень CVSS 8.8 14.04.2026

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии и обойти существующие механизмы безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20046

Устранение: Уязвимость устранена

BDU:2025-04306 высокий уровень CVSS 8.8 14.04.2025

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до уровня root и выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20138

Устранение: Уязвимость устранена

BDU:2024-08776 высокий уровень CVSS 8.8 30.10.2024

Уязвимость интерфейса командной строки (CLI) операционных систем Cisco IOS XR, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20398

Устранение: Уязвимость устранена

BDU:2022-04022 высокий уровень CVSS 8.8 01.07.2022

Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS, Cisco IOS XE и Cisco IOS XR, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0167

Устранение: Уязвимость устранена

BDU:2022-02495 высокий уровень CVSS 8.8 21.04.2022

Уязвимость интерфейса командной строки программно-аппаратных средств Cisco, позволяющая нарушителю выполнить произвольную команду

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20655

Устранение: Уязвимость устранена

BDU:2020-00788 высокий уровень CVSS 8.8 04.03.2020

Уязвимость реализации протокола Cisco Discovery операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольный код или вызвать перезагрузку уязвимого устройства

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3118

Устранение: Уязвимость устранена

BDU:2026-14591 высокий уровень CVSS 8.6 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с реализацией некорректного потока управления, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20276

Устранение: Уязвимость устранена

BDU:2025-10320 высокий уровень CVSS 8.6 27.08.2025

Уязвимость функции ipsla_ippm_server операционных систем Cisco IOS, IOS XE и Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20154

Устранение: Уязвимость устранена

BDU:2025-04308 высокий уровень CVSS 8.6 14.04.2025

Уязвимость операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20142

Устранение: Уязвимость устранена

BDU:2025-04305 высокий уровень CVSS 8.6 14.04.2025

Уязвимость операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20146

Устранение: Уязвимость устранена

BDU:2025-02822 высокий уровень CVSS 8.6 17.03.2025

Уязвимость реализации протокола маршрутизации BGP операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20115

Устранение: Уязвимость устранена

BDU:2024-06877 высокий уровень CVSS 8.6 13.09.2024

Уязвимость функции многоадресной трассировки (Mtrace2) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20304

Устранение: Уязвимость устранена

BDU:2023-01150 критический уровень CVSS 8.6 09.03.2023

Уязвимость реализации протокола обнаружения двунаправленной пересылки (BFD) операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, 9902, 9903, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-20049

Устранение: Уязвимость устранена

BDU:2022-03348 высокий уровень CVSS 8.6 09.06.2022

Уязвимость службы Lightspeed-Plus операционной системы Cisco IOS XR маршрутизаторов Cisco ASR 9000, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-20714

Устранение: Уязвимость устранена

BDU:2021-04575 высокий уровень CVSS 8.6 20.09.2021

Уязвимость службы IP Service Level Agreements (IP SLA) и реализации протокола Two-Way Active Measurement Protocol (TWAMP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34720

Устранение: Уязвимость устранена

BDU:2021-00841 высокий уровень CVSS 8.6 16.02.2021

Уязвимость процесса enf_broker функции обработки входящих пакетов операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1313

Устранение: Уязвимость устранена

BDU:2021-00764 высокий уровень CVSS 8.6 16.02.2021

Уязвимость процесса enf_broker функции обработки входящих пакетов операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1288

Устранение: Уязвимость устранена

BDU:2020-05453 высокий уровень CVSS 8.6 01.12.2020

Уязвимость реализации функции обработки входящих пакетов операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-26070

Устранение: Уязвимость устранена

BDU:2020-04145 высокий уровень CVSS 8.6 03.09.2020

Уязвимость реализации протокола Distance Vector Multicast Routing Protocol (DVMRP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3569

Устранение: Уязвимость устранена

BDU:2020-04144 высокий уровень CVSS 8.6 03.09.2020

Уязвимость реализации протокола Distance Vector Multicast Routing Protocol (DVMRP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3566

Устранение: Уязвимость устранена

BDU:2020-00335 высокий уровень CVSS 8.6 29.01.2020

Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16019

Устранение: Уязвимость устранена

BDU:2020-00334 высокий уровень CVSS 8.6 29.01.2020

Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16020

Устранение: Уязвимость устранена

BDU:2020-00333 высокий уровень CVSS 8.6 29.01.2020

Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16021

Устранение: Уязвимость устранена

BDU:2020-00332 высокий уровень CVSS 8.6 29.01.2020

Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16022

Устранение: Уязвимость устранена

BDU:2020-00331 высокий уровень CVSS 8.6 29.01.2020

Уязвимость реализации протокола Border Gateway Protocol (BGP) технологии Ethernet VPN операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16023

Устранение: Уязвимость устранена

BDU:2020-00330 высокий уровень CVSS 8.6 29.01.2020

Уязвимость реализации протокола BGP операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15989

Устранение: Уязвимость устранена

BDU:2019-01886 высокий уровень CVSS 8.6 31.05.2019

Уязвимость механизма списка контроля доступа ACL операционной системы Cisco IOS XR, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1686

Устранение: Уязвимость устранена

BDU:2018-01384 высокий уровень CVSS 8.6 23.11.2018

Уязвимость компонента Local Packet Transport Service (LPTS) маршрутизаторов Cisco ASR 9000, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0418

Устранение: Уязвимость устранена

BDU:2024-09615 высокий уровень CVSS 8.4 15.11.2024

Уязвимость компонента Routed PON Controller Software операционной системы Cisco IOS XR маршрутизаторов Cisco NCS 540 Series Routers, NCS 5500 Series Routers, NCS 5700 Series Routers, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20489

Устранение: Информация об устранении отсутствует

BDU:2026-14590 высокий уровень CVSS 8.2 14.09.2026

Уязвимость операционных систем Cisco IOS XR, связанная с нарушением механизма защиты данных, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-20277

Устранение: Уязвимость устранена

BDU:2021-04576 высокий уровень CVSS 8.1 20.09.2021

Уязвимость сервера SSH Server операционной системы Cisco IOS XR, позволяющая нарушителю прочитать и перезаписать произвольные файлы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34718

Устранение: Уязвимость устранена

BDU:2020-05160 высокий уровень CVSS 8.1 17.11.2020

Уязвимость среды предварительной загрузки Preboot eXecution Environment (PXE) операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3284

Устранение: Уязвимость устранена

BDU:2022-04550 высокий уровень CVSS 8.0 20.07.2022

Уязвимость реализации протокола Link Layer Discovery Protocol (LLDP) операционных систем Cisco IOS, Cisco IOS XE и Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0175

Устранение: Уязвимость устранена

BDU:2024-01988 высокий уровень CVSS 7.8 14.03.2024

Уязвимость SSH-клиента операционной системы Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-20320

Устранение: Уязвимость устранена

BDU:2021-04731 высокий уровень CVSS 7.8 23.09.2021

Уязвимость компонента CLI операционной системы Cisco IOS XR, позволяющая нарушителю выполнить произвольную команду с root-правами или повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34719

Устранение: Уязвимость устранена

BDU:2021-04730 высокий уровень CVSS 7.8 23.09.2021

Уязвимость компонента CLI операционной системы Cisco IOS XR, позволяющая нарушителю повысить свои привилегии до root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-34728

Устранение: Уязвимость устранена

BDU:2021-00707 высокий уровень CVSS 7.8 16.02.2021

Уязвимость интерфейса командной строки операционной системы Cisco IOS XR маршрутизаторов Network Convergence System 540 Series и Cisco 8000 Series, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-1370

Устранение: Уязвимость устранена

BDU:2020-04209 высокий уровень CVSS 7.8 11.09.2020

Уязвимость интерфейса командной строки (CLI) операционной системы Cisco IOS XR, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-3473

Устранение: Уязвимость устранена

BDU:2025-04965 высокий уровень CVSS 7.7 28.04.2025

Уязвимость реализации протокола SNMP операционных систем Cisco IOS, IOS XE и Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20172

Устранение: Уязвимость устранена

BDU:2025-02201 высокий уровень CVSS 7.7 03.03.2025

Уязвимость реализации протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS, Cisco IOS XR Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20174

Устранение: Уязвимость устранена

BDU:2020-00325 высокий уровень CVSS 7.7 29.01.2020

Уязвимость реализации протокола маршрутизации промежуточной системы (IS-IS) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-16027

Устранение: Уязвимость устранена

BDU:2025-04301 высокий уровень CVSS 7.5 14.04.2025

Уязвимость модуля Internet Key Exchange version 2 (IKEv2) операционных систем Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-20209

Устранение: Уязвимость устранена

BDU:2019-01895 высокий уровень CVSS 7.5 31.05.2019

Уязвимость службы Event Management Service daemon (emsd) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-1711

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.