BDU:2015-00184: Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику вызвать отказ в обслуживании
Детали уязвимости BDU:2015-00184
Описание
Уязвимость в реализации списка доступа control plane в системе предотвращения вторжений Cisco IPS позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (сбой в работе процесса MainApp), используя отправку специально сформированных пакетов на TCP-порт 7000.
Что делать с BDU:2015-00184
Высокая уязвимость (CVSS 7.8) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.
Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.
Оценка критичности (CVSS)
AV:N/AC:L/Au:N/C:N/I:N/A:CCWE — тип уязвимости
CVE — международный идентификатор
Тактики и техники
Уязвимое ПО (2)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems, Inc. | Cisco Intrusion Prevention System | от 7.2 до 7.2(2)E4 | Не указана |
| Cisco Systems, Inc. | Cisco Intrusion Prevention System | от 6.0 до 7.1(8p2)E4 | Не указана |
Рекомендации по устранению
Использование рекомендаций производителя: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ips
SLA ФСТЭК №117
7 дней
по базовой оценке CVSS 7.8
Threat Intelligence
SSVC: Отслеживать (повышенный)
Умеренный риск. Включите в плановый цикл обновлений, следите за изменением EPSS.
Вероятность эксплуатации в 30 дней (FIRST EPSS)
Информация
Обнаружена
2014-02-22
Опубликована
2016-07-06
Обновлена
2024-07-05
Эксплойт
Данные уточняются
Исправление
Уязвимость устранена
Статус
Подтверждена производителем
Управляйте уязвимостями, а не таблицами
Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.
- Уязвимости → активы → ответственные — цепочка за минуту
- SLA-таймеры и эскалация — дедлайны не горят
- PDF-отчёт для ФСТЭК — за один клик
Связанные уязвимости
Уязвимость микропрограммного обеспечения системы обнаружения вторжений Cisco IPS, позволяющая удаленному злоумышленнику
Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику выполнить произвольный код
Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику получить доступ к конфиденциальной информации
Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику получить одноразовый код (nonce) ECDSA
Что добавляет КиберОснова к данным БДУ ФСТЭК
CVSS v4.0 + калькулятор
Единственный бесплатный калькулятор CVSS v4.0 на русском языке
SLA по приказу №117
Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн
EPSS + CISA KEV
Оценка вероятности эксплуатации и статус активных атак
Полнотекстовый поиск
По названию, CVE, CWE, описанию — русский и английский
Связанные уязвимости
Автоматический подбор по затронутому ПО
Мобильная версия
Адаптивный интерфейс для работы с телефона и планшета
Автоматизируйте управление уязвимостями
КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.