КиберосноваSGRC
BDU:2025-12385
Высокий
Эксплойт

BDU:2025-12385: Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE, позволяющая нарушителю выполнить произвольный код

CVSS v39.1
CVSS v29.0

Детали уязвимости BDU:2025-12385

Описание

Уязвимость подсистемы реализации протокола SNMP операционных систем Cisco IOS и Cisco IOS XE связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root и вызвать отказ в обслуживании путем отправки специально сформированного SNMP-пакета

Что делать с BDU:2025-12385

Высокая уязвимость (CVSS 9.1) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.

⚠ Для этой уязвимости существует публичный эксплойт — риск активной эксплуатации повышен. Устраните в первую очередь.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
9.1Критический
Пересчитать →
v2
9.0
Только просмотр
AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAV:N/AC:L/Au:S/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (1235)

ВендорНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS15.2(4)EНе указана
Cisco Systems Inc.Cisco IOS15.6(1)T0aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)MНе указана
Cisco Systems Inc.Cisco IOS15.0(2)SG5Не указана
Cisco Systems Inc.Cisco IOS15.1(2)SG3Не указана
Cisco Systems Inc.Cisco IOS XE3.14.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.1sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.2sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.3sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.4sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.1sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.2sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.3sНе указана
Cisco Systems Inc.Cisco IOS XE3.16.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.16.1asНе указана
Cisco Systems Inc.Cisco IOS XE3.16.2asНе указана
Cisco Systems Inc.Cisco IOS XE3.16.2sНе указана
Cisco Systems Inc.Cisco IOS XE3.17.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.17.1sНе указана
Cisco Systems Inc.Cisco IOS XE3.18.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.7.0eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.1eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.2eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.4eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.5eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.3eНе указана
Cisco Systems Inc.Cisco IOS15.2(2)E5bНе указана
Cisco Systems Inc.Cisco IOS15.2(5a)E1Не указана
Cisco Systems Inc.Cisco IOS15.5(1)SНе указана
Cisco Systems Inc.Cisco IOS15.5(2)SНе указана
Cisco Systems Inc.Cisco IOS15.5(1)S1Не указана
Cisco Systems Inc.Cisco IOS15.5(3)SНе указана
Cisco Systems Inc.Cisco IOS15.5(1)S2Не указана
Cisco Systems Inc.Cisco IOS15.5(1)S3Не указана
Cisco Systems Inc.Cisco IOS15.5(2)S1Не указана
Cisco Systems Inc.Cisco IOS15.5(2)S2Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S1Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S1aНе указана
Cisco Systems Inc.Cisco IOS15.5(2)S3Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S2Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S0aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)S3Не указана
Cisco Systems Inc.Cisco IOS15.5(1)S4Не указана
Cisco Systems Inc.Cisco IOS15.5(2)S4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S4Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S5Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S6Не указана
Cisco Systems Inc.Cisco IOS15.5(3)S6aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)S6bНе указана

Показано 50 из 1235

Среды функционирования (1212)

ВендорНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS15.2(4)EНе указана
Cisco Systems Inc.Cisco IOS15.6(1)T0aНе указана
Cisco Systems Inc.Cisco IOS15.5(3)MНе указана
Cisco Systems Inc.Cisco IOS15.0(2)SG5Не указана
Cisco Systems Inc.Cisco IOS15.1(2)SG3Не указана
Cisco Systems Inc.Cisco IOS XE3.14.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.1sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.2sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.3sНе указана
Cisco Systems Inc.Cisco IOS XE3.14.4sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.1sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.2sНе указана
Cisco Systems Inc.Cisco IOS XE3.15.3sНе указана
Cisco Systems Inc.Cisco IOS XE3.16.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.16.1asНе указана
Cisco Systems Inc.Cisco IOS XE3.16.2asНе указана
Cisco Systems Inc.Cisco IOS XE3.16.2sНе указана
Cisco Systems Inc.Cisco IOS XE3.17.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.17.1sНе указана
Cisco Systems Inc.Cisco IOS XE3.18.0sНе указана
Cisco Systems Inc.Cisco IOS XE3.7.0eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.1eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.2eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.4eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.5eНе указана
Cisco Systems Inc.Cisco IOS XE3.7.3eНе указана
Cisco Systems Inc.Cisco IOS15.2(2)E5bНе указана
Cisco Systems Inc.Cisco IOS15.2(5a)E1Не указана
Cisco Systems Inc.Cisco IOS15.5(1)SНе указана

Рекомендации по устранению

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - настройка SNMP путем использования следующих команд: !Standard VIEW and Security Exclusions snmp-server view NO_BAD_SNMP iso included snmp-server view NO_BAD_SNMP snmpUsmMIB excluded snmp-server view NO_BAD_SNMP snmpVacmMIB excluded snmp-server view NO_BAD_SNMP snmpCommunityMIB excluded !End Standard View !Advisory Specific Mappings !CISCO-AUTH-FRAMEWORK-MIB snmp-server view NO_BAD_SNMP cafSessionMethodsInfoEntry.2.1.111 excluded Для применения конфигурации необходимо использовать команду: snmp-server community mycomm view NO_BAD_SNMP RO В случае использования реализации протокола SNMPv3 необходимо использовать команду: snmp-server group v3group auth read NO_BAD_SNMP write NO_BAD_SNMP - использование SIEM-систем для отслеживания событий, связанных с обработкой SNMP-пакетов; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - ограничение доступа к уязвимому устройству из внешних сетей (Интернет); - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей. Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmp-x4LPhte

SLA ФСТЭК №117

24 часа

по базовой оценке CVSS 9.1

Уточните SLA под вашу среду

Базовый балл 9.1 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Немедленно устранить

Эксплуатируется или вероятность крайне высока. Приоритет №1 — устраните в первую очередь.

EPSS — вероятность эксплуатации2.7%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

CISA KEV — активно эксплуатируется

Включена в каталог Known Exploited Vulnerabilities. Устранение — приоритет.

Информация

Обнаружена

2025-09-24

Опубликована

2025-09-29

Обновлена

2025-09-29

Эксплойт

Существует

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0