ГрамотаИБ ГрамотаИБ

BDU:2023-00484

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость менеджера загрузок операционных систем Juniper Networks Junos OS маршрутизаторов серий SRX и EX, позволяющая нарушителю выполнить произвольные команды и получить полный контроль над устройством

Соответствие зарубежным идентификаторам

CVE-2022-22221

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость менеджера загрузок операционных систем Juniper Networks Junos OS маршрутизаторов серий SRX и EX связана с неприятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды и получить полный контроль над устройством

Способ устранения

Использование рекомендаций производителя: https://kb.juniper.net/JSA69725

Сведения записи

Дата публикации: 31.01.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 19.2R1-S9EX series
Juniper Networks Inc.JunOSдо 19.2R1-S9Juniper SRX Series
Juniper Networks Inc.JunOSдо 19.2R3-S5Juniper SRX Series
Juniper Networks Inc.JunOSдо 19.2R3-S5EX series
Juniper Networks Inc.JunOSот 19.3 до 19.3R3-S6Juniper SRX Series
Juniper Networks Inc.JunOSот 19.3 до 19.3R3-S6EX series
Juniper Networks Inc.JunOSот 19.4 до 19.4R3-S8Juniper SRX Series
Juniper Networks Inc.JunOSот 19.4 до 19.4R3-S8EX series
Juniper Networks Inc.JunOSот 20.1 до 20.1R3-S4EX series
Juniper Networks Inc.JunOSот 20.1 до 20.1R3-S4Juniper SRX Series
Juniper Networks Inc.JunOSот 20.2 до 20.2R3-S4Juniper SRX Series
Juniper Networks Inc.JunOSот 20.2 до 20.2R3-S4EX series
Juniper Networks Inc.JunOSот 20.3 до 20.3R3-S3Juniper SRX Series
Juniper Networks Inc.JunOSот 20.3 до 20.3R3-S3EX series
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S2EX series
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S2Juniper SRX Series
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S3EX series
Juniper Networks Inc.JunOSот 21.1 до 21.1R3-S1EX series
Juniper Networks Inc.JunOSот 21.1 до 21.1R3-S1Juniper SRX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R2-S2Juniper SRX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R2-S2EX series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3Juniper SRX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3EX series
Juniper Networks Inc.JunOSот 21.3 до 21.3R2EX series
Juniper Networks Inc.JunOSот 21.3 до 21.3R2Juniper SRX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3Juniper SRX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3EX series
Juniper Networks Inc.JunOSот 21.4 до 21.4R1-S1EX series
Juniper Networks Inc.JunOSот 21.4 до 21.4R1-S1Juniper SRX Series
Juniper Networks Inc.JunOSот 21.4 до 21.4R2EX series
Juniper Networks Inc.JunOSот 21.4 до 21.4R2Juniper SRX Series

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.