Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-03435

CVSS: 8.6
25.09.2019

Уязвимость реализации протокола идентификации Ident операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю вызвать перезагрузку уязвимого устройства

Уязвимость реализации протокола идентификации Ident операционных систем Cisco IOS и Cisco IOS XE связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать перезагрузку уязвимого устройства
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 25.09.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190925-identd-dos

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-476 CWE-476: NULL Pointer Dereference

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-12647 Cisco IOS and IOS XE Software IP Ident Denial of Service Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:N/A:C
8.6 HIGH 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2019-12647
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Cisco IOS
  • Cisco IOS XE
Версия ПО:
  • 12.2 (Cisco IOS)
  • 15.3s (Cisco IOS)
  • 16.2 (Cisco IOS XE)
  • 3.9S (Cisco IOS XE)
  • 3.3XO (Cisco IOS XE)
  • 16.3 (Cisco IOS XE)
  • 3.10S (Cisco IOS XE)
  • 3.15S (Cisco IOS XE)
  • 3.16S (Cisco IOS XE)
  • 3.17S (Cisco IOS XE)
  • 3.2SG (Cisco IOS XE)
  • 16.4 (Cisco IOS XE)
  • 16.5 (Cisco IOS XE)
  • 16.6 (Cisco IOS XE)
  • 16.7 (Cisco IOS XE)
  • 16.8 (Cisco IOS XE)
  • 16.9 (Cisco IOS XE)
  • 17.2 (Cisco IOS XE)
  • 17.3 (Cisco IOS XE)
  • 17.4 (Cisco IOS XE)
  • 17.5 (Cisco IOS XE)
  • 17.6 (Cisco IOS XE)
  • 3.7S (Cisco IOS XE)
  • 3.8S (Cisco IOS XE)
  • 3.11S (Cisco IOS XE)
  • 3.12S (Cisco IOS XE)
  • 3.13S (Cisco IOS XE)
  • 3.6E (Cisco IOS XE)
  • 3.14S (Cisco IOS XE)
  • 3.18S (Cisco IOS XE)
  • 3.18SP (Cisco IOS XE)
  • 12.1 (Cisco IOS)
  • 12.1XI (Cisco IOS)
  • 12.0S (Cisco IOS)
  • 12.2B (Cisco IOS)
  • 12.2S (Cisco IOS)
  • 12.2XA (Cisco IOS)
  • 12.2XB (Cisco IOS)
  • 12.2XG (Cisco IOS)
  • 12.2XL (Cisco IOS)
  • 12.2XN (Cisco IOS)
  • 12.2YD (Cisco IOS)
  • 12.0 (Cisco IOS)
  • 12.0XE (Cisco IOS)
  • 12.0XK (Cisco IOS)
  • 12.1E (Cisco IOS)
  • 12.1XM (Cisco IOS)
  • 12.1YB (Cisco IOS)
  • 12.2DD (Cisco IOS)
  • 12.2XK (Cisco IOS)
  • 12.0T (Cisco IOS)
  • 12.1T (Cisco IOS)
  • 12.1EX (Cisco IOS)
  • 12.1EA (Cisco IOS)
  • 12.0SZ (Cisco IOS)
  • 12.2BW (Cisco IOS)
  • 12.2DX (Cisco IOS)
  • 12.2MC (Cisco IOS)
  • 12.2MX (Cisco IOS)
  • 12.2SZ (Cisco IOS)
  • 12.2XU (Cisco IOS)
  • 12.2YO (Cisco IOS)
  • 12.2YX (Cisco IOS)
  • 12.2YY (Cisco IOS)
  • 12.2YZ (Cisco IOS)
  • 12.2ZA (Cisco IOS)
  • 12.2ZB (Cisco IOS)
  • 12.0XT (Cisco IOS)
  • 12.2XZ (Cisco IOS)
  • 12.3XI (Cisco IOS)
  • 12.2SU (Cisco IOS)
  • 12.2SXB (Cisco IOS)
  • 12.2SXA (Cisco IOS)
  • 12.2SXD (Cisco IOS)
  • 12.2ZI (Cisco IOS)
  • 12.3YF (Cisco IOS)
  • 12.2M (Cisco IOS)
  • 12.2BY (Cisco IOS)
  • 12.2XV (Cisco IOS)
  • 12.3JA (Cisco IOS)
  • 12.2EZ (Cisco IOS)
  • 12.3JK (Cisco IOS)
  • 12.2SXF (Cisco IOS)
  • 12.2SBC (Cisco IOS)
  • 12.2SXE (Cisco IOS)
  • 12.3JX (Cisco IOS)
  • 12.1GB (Cisco IOS)
  • 12.2SB (Cisco IOS)
  • 12.2SRA (Cisco IOS)
  • 12.2ZV (Cisco IOS)
  • 12.2ZW (Cisco IOS)
  • 12.2ZT (Cisco IOS)
  • 12.2IXA (Cisco IOS)
  • 12.2IXB (Cisco IOS)
  • 12.2IXC (Cisco IOS)
  • 12.2IXD (Cisco IOS)
  • 12.2ZU (Cisco IOS)
  • 12.2ZY (Cisco IOS)
  • 12.4MD (Cisco IOS)
  • 12.2SRB (Cisco IOS)
  • 12.2IXE (Cisco IOS)
  • 12.2SBA (Cisco IOS)
  • 12.2SRC (Cisco IOS)
  • 12.2SXH (Cisco IOS)
  • 12.2IRA (Cisco IOS)
  • 12.2IRB (Cisco IOS)
  • 12.2IXG (Cisco IOS)
  • 12.2IXF (Cisco IOS)
  • 12.2SCB (Cisco IOS)
  • 12.2SRD (Cisco IOS)
  • 12.2SXI (Cisco IOS)
  • 12.2ZYA (Cisco IOS)
  • 12.4JY (Cisco IOS)
  • 12.2IRC (Cisco IOS)
  • 12.2IXH (Cisco IOS)
  • 12.2SCC (Cisco IOS)
  • 12.2SCD (Cisco IOS)
  • 12.2SRE (Cisco IOS)
  • 15.0S (Cisco IOS)
  • 12.2IRD (Cisco IOS)
  • 12.2IRE (Cisco IOS)
  • 15.2S (Cisco IOS)
  • 15.0EY (Cisco IOS)
  • 12.3M (Cisco IOS)
  • 12.2SBK (Cisco IOS)
  • 12.2ZZ (Cisco IOS)
  • 15.1S (Cisco IOS)
  • 12.2IRF (Cisco IOS)
  • 15.0SY (Cisco IOS)
  • 12.2SXJ (Cisco IOS)
  • 12.2SCF (Cisco IOS)
  • 12.2SCE (Cisco IOS)
  • 15.0SG (Cisco IOS)
  • 12.2IRG (Cisco IOS)
  • 15.0EX (Cisco IOS)
  • 12.2SCG (Cisco IOS)
  • 12.2IRH (Cisco IOS)
  • 15.1SY (Cisco IOS)
  • 12.2SCH (Cisco IOS)
  • 15.4S (Cisco IOS)
  • 15.2JAX (Cisco IOS)
  • 15.2SC (Cisco IOS)
  • 15.2SY (Cisco IOS)
  • 15.2JAZ (Cisco IOS)
  • 15.5S (Cisco IOS)
  • 12.2SCI (Cisco IOS)
  • 15.3JAA (Cisco IOS)
  • 15.3SY (Cisco IOS)
  • 12.2SCJ (Cisco IOS)
  • 15.6SP (Cisco IOS)
  • 15.4SY (Cisco IOS)
  • 15.5SY (Cisco IOS)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.