BDU:2026-11237 (CVE-2026-20124) — уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE

По данным БДУ ФСТЭК России, по состоянию на 07.08.2026.

Высокий — 7.7/10 Устранена

Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Кого касается и что делать

  • Уязвимое ПО: Cisco IOS XE (Cisco Systems) — версии 16.6.1, 16.6.4, 16.7.1b, 16.7.2, 3.10.10S, 3.13.8S, 3.13.9S, 3.16.6S, 3.16.7S, 3.16.6bS, 3.16.7aS, 3.16.7bS, 3.17.4S, 3.18.6SP, 16.6.2 и др.
  • Что делать: уязвимость устранена производителем — применить исправления: sec.cloudapps.cisco.com

Сведения об уязвимости

Идентификаторы BDU:2026-11237 · CVE-2026-20124
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 7.7; CVSS 2.0 — 6.8)
Вектор CVSS 3.1 AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
атака по сети, низкая сложность, нужны права пользователя, без участия пользователя, затрагивает смежные компоненты, высокое влияние на доступность
Наименование ФСТЭК Уязвимость подсистемы протокола Simple Network Management Protocol (SNMP) операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 07.08.2026 · Обновлена ФСТЭК: 07.08.2026 · Выявлена: 05.08.2026
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-772 — неосвобождение ресурса после истечения действительного срока его эксплуатирования
Класс уязвимости Уязвимость кода · Способ эксплуатации: исчерпание ресурсов

Уязвимое ПО

  • Cisco IOS XE (Cisco Systems) — версии 16.6.1, 16.6.4, 16.7.1b, 16.7.2, 3.10.10S, 3.13.8S, 3.13.9S, 3.16.6S, 3.16.7S, 3.16.6bS, 3.16.7aS, 3.16.7bS, 3.17.4S, 3.18.6SP, 16.6.2 и др. · операционная система, ПО сетевого программно-аппаратного средства

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: