Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-01392

CVSS: 4.7
27.03.2019

Уязвимость реализации стандарта 802.1X операционной системы Cisco IOS, позволяющая нарушителю получить доступ к сети

Уязвимость реализации стандарта 802.1X операционной системы Cisco IOS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю получить доступ к сети
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.03.2019
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190327-c6500

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-1758 Cisco IOS Software Catalyst 6500 Series 802.1x Authentication Bypass Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.3 LOW 2.0 AV:A/AC:L/Au:N/C:N/I:P/A:N
4.7 MEDIUM 3.0 AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2019-1758
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Cisco IOS
Версия ПО:
  • 15.1(4)M12c (Cisco IOS)
  • 15.1(2)SG8a (Cisco IOS)
  • 15.1(1)SY1 (Cisco IOS)
  • 15.1(2)SY (Cisco IOS)
  • 15.1(2)SY1 (Cisco IOS)
  • 15.1(2)SY2 (Cisco IOS)
  • 15.1(1)SY2 (Cisco IOS)
  • 15.1(1)SY3 (Cisco IOS)
  • 15.1(2)SY3 (Cisco IOS)
  • 15.1(1)SY4 (Cisco IOS)
  • 15.1(2)SY4 (Cisco IOS)
  • 15.1(1)SY5 (Cisco IOS)
  • 15.1(1)SY6 (Cisco IOS)
  • 15.1(2)SY6 (Cisco IOS)
  • 15.1(2)SY7 (Cisco IOS)
  • 15.1(2)SY8 (Cisco IOS)
  • 15.1(2)SY9 (Cisco IOS)
  • 15.1(2)SY10 (Cisco IOS)
  • 15.1(2)SY11 (Cisco IOS)
  • 15.2(1)SY (Cisco IOS)
  • 15.2(1)SY1 (Cisco IOS)
  • 15.2(1)SY0a (Cisco IOS)
  • 15.2(1)SY2 (Cisco IOS)
  • 15.2(2)SY (Cisco IOS)
  • 15.2(1)SY1a (Cisco IOS)
  • 15.2(2)SY1 (Cisco IOS)
  • 15.2(2)SY2 (Cisco IOS)
  • 15.2(1)SY3 (Cisco IOS)
  • 15.2(1)SY4 (Cisco IOS)
  • 15.2(2)SY3 (Cisco IOS)
  • 15.2(1)SY5 (Cisco IOS)
  • 15.3(1)SY (Cisco IOS)
  • 15.3(1)SY1 (Cisco IOS)
  • 15.3(1)SY2 (Cisco IOS)
  • 15.6(2)SP3b (Cisco IOS)
  • 15.4(1)SY (Cisco IOS)
  • 15.4(1)SY1 (Cisco IOS)
  • 15.4(1)SY2 (Cisco IOS)
  • 15.5(1)SY (Cisco IOS)
  • 15.1(3)SVG3d (Cisco IOS)
  • 15.2(3)EA1 (Cisco IOS)
  • 15.2(4a)EA5 (Cisco IOS)
  • 15.1(3)SVI1b (Cisco IOS)
  • 15.3(3)JF35 (Cisco IOS)
  • 15.1(3)SVM3 (Cisco IOS)
  • 15.1(3)SVN2 (Cisco IOS)
  • 15.1(3)SVO1 (Cisco IOS)
  • 15.1(3)SVO2 (Cisco IOS)
  • 15.3(3)JI2 (Cisco IOS)
  • 15.1(3)SVP1 (Cisco IOS)
  • 15.3(3)JA1n (Cisco IOS)
  • 15.1(3)SVK4b (Cisco IOS)
  • 15.1(3)SVK4c (Cisco IOS)
  • 15.2(4)JN1 (Cisco IOS)
  • 12.2(60)EZ12 (Cisco IOS)
  • 12.2(33)SXJ6 (Cisco IOS)
  • 12.2(33)SXJ7 (Cisco IOS)
  • 12.2(33)SXJ8 (Cisco IOS)
  • 12.2(33)SXJ9 (Cisco IOS)
  • 12.2(33)SXJ10 (Cisco IOS)
  • 15.1(2)SY12 (Cisco IOS)
  • 15.1(2)SY13 (Cisco IOS)
  • 15.2(1)SY6 (Cisco IOS)
  • 15.2(1)SY7 (Cisco IOS)
  • 15.3(0)SY (Cisco IOS)
  • 15.4(1)SY4 (Cisco IOS)
  • 15.5(1)SY1 (Cisco IOS)
  • 15.5(1)SY2 (Cisco IOS)
  • 15.1(3)SVP2 (Cisco IOS)
ОС и аппаратные платформы:
  • - (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.