ГрамотаИБ ГрамотаИБ

BDU:2017-02487

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость подключаемого модуля аутентификации (PAM) операционной системы Junos, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2017-10615

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость подключаемого модуля аутентификации (PAM) операционной системы Junos существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании «демонов», использующих PAM

Способ устранения

Использование рекомендаций: https://kb.juniper.net/JSA10818

Сведения записи

Дата публикации: 23.11.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOS14.1Не указана
Juniper Networks Inc.JunOS14.1r1Не указана
Juniper Networks Inc.JunOS14.1r2Не указана
Juniper Networks Inc.JunOS14.1r3Не указана
Juniper Networks Inc.JunOS14.1r4Не указана
Juniper Networks Inc.JunOS14.1r5Не указана
Juniper Networks Inc.JunOS14.1r6Не указана
Juniper Networks Inc.JunOS14.1r7Не указана
Juniper Networks Inc.JunOS14.1r9Не указана
Juniper Networks Inc.JunOS14.1x53Не указана
Juniper Networks Inc.JunOS14.1x53d10Не указана
Juniper Networks Inc.JunOS14.1x53d15Не указана
Juniper Networks Inc.JunOS14.1x53d16Не указана
Juniper Networks Inc.JunOS14.1x53d25Не указана
Juniper Networks Inc.JunOS14.1x53d26Не указана
Juniper Networks Inc.JunOS14.1x53d27Не указана
Juniper Networks Inc.JunOS14.1x53d30Не указана
Juniper Networks Inc.JunOS14.1x53d35Не указана
Juniper Networks Inc.JunOS14.1x53d40Не указана
Juniper Networks Inc.JunOS14.1x53d45Не указана
Juniper Networks Inc.JunOS14.2Не указана
Juniper Networks Inc.JunOS14.2r1Не указана
Juniper Networks Inc.JunOS14.2r2Не указана
Juniper Networks Inc.JunOS14.2r3Не указана
Juniper Networks Inc.JunOS14.2r4Не указана
Juniper Networks Inc.JunOS14.2r5Не указана
Juniper Networks Inc.JunOS14.2r6Не указана
Juniper Networks Inc.JunOS14.2r7Не указана
Juniper Networks Inc.JunOS14.2r8Не указана
Juniper Networks Inc.JunOSex3200Не указана
Juniper Networks Inc.JunOSex3300Не указана
Juniper Networks Inc.JunOSex4200Не указана
Juniper Networks Inc.JunOSex4300Не указана
Juniper Networks Inc.JunOSex4500Не указана
Juniper Networks Inc.JunOSex4550Не указана
Juniper Networks Inc.JunOSex4600Не указана
Juniper Networks Inc.JunOSex6200Не указана
Juniper Networks Inc.JunOSex8200Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.