ГрамотаИБ ГрамотаИБ

BDU:2019-00724

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,4) CVSS 5.400000095367432 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

Уязвимость операционной системы Junos OS, связанная с ошибками механизмов кеширования токенов динамического VPN-соединения, позволяющая нарушителю получить доступ к устройству

Соответствие зарубежным идентификаторам

CVE-2019-0015

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы Junos OS связана с ошибками механизмов кеширования токенов динамического VPN-соединения. Эксплуатация уязвимости может позволить нарушителю действующему удалённо, получить доступ к устройству

Способ устранения

Использование рекомендаций: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10915&cat=SIRT_1&actp=LIST

Сведения записи

Дата публикации: 21.02.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOS12.3X48-D51Не указана
Juniper Networks Inc.JunOS12.3X48-D66Не указана
Juniper Networks Inc.JunOS12.3X48-D70Не указана
Juniper Networks Inc.JunOS12.3x48Не указана
Juniper Networks Inc.JunOS12.3x48d10Не указана
Juniper Networks Inc.JunOS12.3x48d15Не указана
Juniper Networks Inc.JunOS12.3x48d20Не указана
Juniper Networks Inc.JunOS12.3x48d25Не указана
Juniper Networks Inc.JunOS12.3x48d30Не указана
Juniper Networks Inc.JunOS12.3x48d35Не указана
Juniper Networks Inc.JunOS12.3x48d40Не указана
Juniper Networks Inc.JunOS12.3x48d45Не указана
Juniper Networks Inc.JunOS12.3x48d50Не указана
Juniper Networks Inc.JunOS12.3x48d55Не указана
Juniper Networks Inc.JunOS12.3x48d60Не указана
Juniper Networks Inc.JunOS15.1X49-D101Не указана
Juniper Networks Inc.JunOS15.1X49-D110Не указана
Juniper Networks Inc.JunOS15.1X49-D131Не указана
Juniper Networks Inc.JunOS15.1X49-D140Не указана
Juniper Networks Inc.JunOS15.1x49Не указана
Juniper Networks Inc.JunOS15.1x49d10Не указана
Juniper Networks Inc.JunOS15.1x49d100Не указана
Juniper Networks Inc.JunOS15.1x49d120Не указана
Juniper Networks Inc.JunOS15.1x49d130Не указана
Juniper Networks Inc.JunOS15.1x49d20Не указана
Juniper Networks Inc.JunOS15.1x49d30Не указана
Juniper Networks Inc.JunOS15.1x49d35Не указана
Juniper Networks Inc.JunOS15.1x49d40Не указана
Juniper Networks Inc.JunOS15.1x49d60Не указана
Juniper Networks Inc.JunOS15.1x49d70Не указана
Juniper Networks Inc.JunOS15.1x49d80Не указана
Juniper Networks Inc.JunOS15.1x49d90Не указана
Juniper Networks Inc.JunOS17.3Не указана
Juniper Networks Inc.JunOS17.3R1Не указана
Juniper Networks Inc.JunOS17.3R2Не указана
Juniper Networks Inc.JunOS17.4Не указана
Juniper Networks Inc.JunOS17.4R1Не указана
Juniper Networks Inc.JunOS18.1Не указана
Juniper Networks Inc.JunOS18.1R1Не указана
Juniper Networks Inc.JunOS18.1R2Не указана
Juniper Networks Inc.JunOS18.2R1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.