ГрамотаИБ ГрамотаИБ

BDU:2018-01358

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2018-0043

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos вызвана ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки множества специально сформированных MPLS-пакетов за короткий промежуток времени

Способ устранения

Использование рекомендаций: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10877

Сведения записи

Дата публикации: 20.11.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 12.1X46-D77SRX Series
Juniper Networks Inc.JunOSдо 12.3R12-S10Не указана
Juniper Networks Inc.JunOSдо 12.3X48-D75SRX Series
Juniper Networks Inc.JunOSдо 14.1X53-D130QFabric Series
Juniper Networks Inc.JunOSдо 14.1X53-D47EX series
Juniper Networks Inc.JunOSдо 14.1X53-D47QFX series
Juniper Networks Inc.JunOSдо 15.1F6-S10Не указана
Juniper Networks Inc.JunOSдо 15.1R4-S9Не указана
Juniper Networks Inc.JunOSдо 15.1R7Не указана
Juniper Networks Inc.JunOSдо 15.1X49-D140SRX Series
Juniper Networks Inc.JunOSдо 15.1X53-D233QFX5110 Series
Juniper Networks Inc.JunOSдо 15.1X53-D233QFX5200 Series
Juniper Networks Inc.JunOSдо 15.1X53-D471NFX Series
Juniper Networks Inc.JunOSдо 15.1X53-D490NFX Series
Juniper Networks Inc.JunOSдо 15.1X53-D59EX3400 Series
Juniper Networks Inc.JunOSдо 15.1X53-D59EX2300 Series
Juniper Networks Inc.JunOSдо 15.1X53-D67QFX10K Series
Juniper Networks Inc.JunOSдо 16.1R3-S8Не указана
Juniper Networks Inc.JunOSдо 16.1R4-S8Не указана
Juniper Networks Inc.JunOSдо 16.1R5-S4Не указана
Juniper Networks Inc.JunOSдо 16.1R6-S4Не указана
Juniper Networks Inc.JunOSдо 16.1R7Не указана
Juniper Networks Inc.JunOSдо 16.1X65-D48Не указана
Juniper Networks Inc.JunOSдо 16.2R1-S6Не указана
Juniper Networks Inc.JunOSдо 16.2R3Не указана
Juniper Networks Inc.JunOSдо 17.1R1-S7Не указана
Juniper Networks Inc.JunOSдо 17.1R2-S6Не указана
Juniper Networks Inc.JunOSдо 17.1R3Не указана
Juniper Networks Inc.JunOSдо 17.2R1-S6Не указана
Juniper Networks Inc.JunOSдо 17.2R2-S3Не указана
Juniper Networks Inc.JunOSдо 17.2R3Не указана
Juniper Networks Inc.JunOSдо 17.2X75-D100Не указана
Juniper Networks Inc.JunOSдо 17.2X75-D42Не указана
Juniper Networks Inc.JunOSдо 17.2X75-D91Не указана
Juniper Networks Inc.JunOSдо 17.3R1-S4Не указана
Juniper Networks Inc.JunOSдо 17.3R2-S2Не указана
Juniper Networks Inc.JunOSдо 17.3R3Не указана
Juniper Networks Inc.JunOSдо 17.4R1-S3Не указана
Juniper Networks Inc.JunOSдо 17.4R2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.