ГрамотаИБ ГрамотаИБ

BDU:2021-00981

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Уязвимость службы веб-API операционной системы Junos маршрутизаторов NFX Series и SRX Series, позволяющая нарушителю получить закрытый ключ службы веб-API

Соответствие зарубежным идентификаторам

CVE-2020-1688

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость службы веб-API операционной системы Junos маршрутизаторов серий NFX и SRX связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости может позволить нарушителю получить закрытый ключ службы веб-API

Способ устранения

Использование рекомендаций: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11085&cat=SIRT_1&actp=LIST

Сведения записи

Дата публикации: 25.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSот 12.3X48 до 12.3X48-D105SRX Series
Juniper Networks Inc.JunOSот 12.3X48 до 12.3X48-D105NFX Series
Juniper Networks Inc.JunOSот 15.1X49 до 15.1X49-D190SRX Series
Juniper Networks Inc.JunOSот 15.1X49 до 15.1X49-D190NFX Series
Juniper Networks Inc.JunOSот 16.1 до 16.1R7-S8SRX Series
Juniper Networks Inc.JunOSот 16.1 до 16.1R7-S8NFX Series
Juniper Networks Inc.JunOSот 17.2 до 17.2R3-S4SRX Series
Juniper Networks Inc.JunOSот 17.2 до 17.2R3-S4NFX Series
Juniper Networks Inc.JunOSот 17.3 до 17.3R3-S8NFX Series
Juniper Networks Inc.JunOSот 17.3 до 17.3R3-S8SRX Series
Juniper Networks Inc.JunOSот 17.4 до 17.4R2-S11NFX Series
Juniper Networks Inc.JunOSот 17.4 до 17.4R2-S11SRX Series
Juniper Networks Inc.JunOSот 17.4 до 17.4R3SRX Series
Juniper Networks Inc.JunOSот 17.4 до 17.4R3NFX Series
Juniper Networks Inc.JunOSот 18.1 до 18.1R3-S7SRX Series
Juniper Networks Inc.JunOSот 18.1 до 18.1R3-S7NFX Series
Juniper Networks Inc.JunOSот 18.2 до 18.2R3NFX Series
Juniper Networks Inc.JunOSот 18.2 до 18.2R3SRX Series
Juniper Networks Inc.JunOSот 18.3 до 18.3R2-S4SRX Series
Juniper Networks Inc.JunOSот 18.3 до 18.3R2-S4NFX Series
Juniper Networks Inc.JunOSот 18.3 до 18.3R3SRX Series
Juniper Networks Inc.JunOSот 18.3 до 18.3R3NFX Series
Juniper Networks Inc.JunOSот 18.4 до 18.4R1-S7SRX Series
Juniper Networks Inc.JunOSот 18.4 до 18.4R1-S7NFX Series
Juniper Networks Inc.JunOSот 18.4 до 18.4R2SRX Series
Juniper Networks Inc.JunOSот 18.4 до 18.4R2NFX Series
Juniper Networks Inc.JunOSот 19.1 до 19.1R2NFX Series
Juniper Networks Inc.JunOSот 19.1 до 19.1R2SRX Series
Juniper Networks Inc.JunOSот 19.2 до 19.2R1-S4SRX Series
Juniper Networks Inc.JunOSот 19.2 до 19.2R1-S4NFX Series
Juniper Networks Inc.JunOSот 19.2 до 19.2R2SRX Series
Juniper Networks Inc.JunOSот 19.2 до 19.2R2NFX Series

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.