ГрамотаИБ ГрамотаИБ

BDU:2015-11807

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,9) CVSS 6.900000095367432 · AV:L/AC:M/Au:N/C:C/I:C/A:C

Уязвимость операционной системы Junos, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2015-7751

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы Junos связана с отсутствие запроса пароля корневого пользователя в случае нарушения целостности файла pam.conf. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии путем модификации файла pam.conf

Способ устранения

Использование рекомендаций производителя: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10707

Сведения записи

Дата публикации: 05.11.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 12.1X44-D5032-bit
Juniper Networks Inc.JunOSот 12.1X46 до 12.1X46-D3532-bit
Juniper Networks Inc.JunOSот 12.1X47 до 12.1X47-D2532-bit
Juniper Networks Inc.JunOSот 12.3 до 12.3R932-bit
Juniper Networks Inc.JunOSот 12.3X48 до 12.3X48-D1532-bit
Juniper Networks Inc.JunOSот 13.2 до 13.2R732-bit
Juniper Networks Inc.JunOSот 13.2X51 до 13.2X51-D3532-bit
Juniper Networks Inc.JunOSот 13.3 до 13.3R632-bit
Juniper Networks Inc.JunOSот 14.1 до 14.1R532-bit
Juniper Networks Inc.JunOSот 14.1X50 до 14.1X50-D10532-bit
Juniper Networks Inc.JunOSот 14.1X51 до 14.1X51-D7032-bit
Juniper Networks Inc.JunOSот 14.1X53 до 14.1X53-D2532-bit
Juniper Networks Inc.JunOSот 14.1X55 до 14.1X55-D2032-bit
Juniper Networks Inc.JunOSот 14.2 до 14.2R132-bit
Juniper Networks Inc.JunOSот 15.1 до 15.1F232-bit
Juniper Networks Inc.JunOSот 15.1X49 до 15.1X49-D1032-bit

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.