ГрамотаИБ ГрамотаИБ

BDU:2017-02489

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость операционной системы Junos, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить несанкционированный доступ к устройству

Соответствие зарубежным идентификаторам

CVE-2016-4922

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы Junos связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии и получить полный контроль над устройством, используя специально сформированные комбинации CLI-команд и аргументов

Способ устранения

Использование рекомендаций: https://kb.juniper.net/JSA10763

Сведения записи

Дата публикации: 23.11.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOS11.4Не указана
Juniper Networks Inc.JunOS11.4r1Не указана
Juniper Networks Inc.JunOS11.4r10Не указана
Juniper Networks Inc.JunOS11.4r11Не указана
Juniper Networks Inc.JunOS11.4r12Не указана
Juniper Networks Inc.JunOS11.4r13s2Не указана
Juniper Networks Inc.JunOS11.4r2Не указана
Juniper Networks Inc.JunOS11.4r3Не указана
Juniper Networks Inc.JunOS11.4r4Не указана
Juniper Networks Inc.JunOS11.4r5Не указана
Juniper Networks Inc.JunOS11.4r6Не указана
Juniper Networks Inc.JunOS11.4r7Не указана
Juniper Networks Inc.JunOS11.4r8Не указана
Juniper Networks Inc.JunOS11.4r9Не указана
Juniper Networks Inc.JunOS12.1x46Не указана
Juniper Networks Inc.JunOS12.1x46d10Не указана
Juniper Networks Inc.JunOS12.1x46d15Не указана
Juniper Networks Inc.JunOS12.1x46d20Не указана
Juniper Networks Inc.JunOS12.1x46d25Не указана
Juniper Networks Inc.JunOS12.1x46d30Не указана
Juniper Networks Inc.JunOS12.1x46d35Не указана
Juniper Networks Inc.JunOS12.1x46d40Не указана
Juniper Networks Inc.JunOS12.1x46d45Не указана
Juniper Networks Inc.JunOS12.1x46d50Не указана
Juniper Networks Inc.JunOS12.1x46d55Не указана
Juniper Networks Inc.JunOS12.1x47Не указана
Juniper Networks Inc.JunOS12.1x47d10Не указана
Juniper Networks Inc.JunOS12.1x47d15Не указана
Juniper Networks Inc.JunOS12.1x47d20Не указана
Juniper Networks Inc.JunOS12.1x47d25Не указана
Juniper Networks Inc.JunOS12.1x47d30Не указана
Juniper Networks Inc.JunOS12.1x47d35Не указана
Juniper Networks Inc.JunOS12.1x47d40Не указана
Juniper Networks Inc.JunOS12.3Не указана
Juniper Networks Inc.JunOS12.3r1Не указана
Juniper Networks Inc.JunOS12.3r10Не указана
Juniper Networks Inc.JunOS12.3r11Не указана
Juniper Networks Inc.JunOS12.3r2Не указана
Juniper Networks Inc.JunOS12.3r3Не указана
Juniper Networks Inc.JunOS12.3r4Не указана
Juniper Networks Inc.JunOS12.3r5Не указана
Juniper Networks Inc.JunOS12.3r6Не указана
Juniper Networks Inc.JunOS12.3r7Не указана
Juniper Networks Inc.JunOS12.3r8Не указана
Juniper Networks Inc.JunOS12.3r9Не указана
Juniper Networks Inc.JunOS12.3x48d10Не указана
Juniper Networks Inc.JunOS12.3x48d15Не указана
Juniper Networks Inc.JunOS12.3x48d25Не указана
Juniper Networks Inc.JunOS12.3x48d30Не указана
Juniper Networks Inc.JunOS13.2Не указана

Показано 50 из 132 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.