ГрамотаИБ ГрамотаИБ

BDU:2015-12233

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость операционной системы ScreenOS, связанная с недостатками процедуры аутентификации, позволяющая нарушителю подключиться к устройству с правами администратора

Соответствие зарубежным идентификаторам

CVE-2015-7755

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы ScreenOS связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить права администратора в результате ввода специально сформированного пароля при подключении к устройству по протоколам SSH или TELNET

Способ устранения

Установка обновления, доступного на сайте производителя: http://www.juniper.net/support/downloads/screenos.html

Сведения записи

Дата публикации: 28.12.2015
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.ScreenOSот 6.2.0r15 до 6.2.0r18 включительноНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r12 до 6.3.0r12bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r13 до 6.3.0r13bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r14 до 6.3.0r14bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r15 до 6.3.0r15bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r16 до 6.3.0r16bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r17 до 6.3.0r17bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r18 до 6.3.0r18bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r19 до 6.3.0r19bНе указана
Juniper Networks Inc.ScreenOSот 6.3.0r20 до 6.3.0r21Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.