ГрамотаИБ ГрамотаИБ

BDU:2023-00488

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS маршрутизаторов серии SRX, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-22417

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS маршрутизаторов серии SRX связана с ошибками освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к устройству; - отключение iked (kmd не затронут), проверить статус можно с помощью команды: show system processes extensive | match "KMD|IKED". Использование рекомендаций производителя: https://kb.juniper.net/JSA70213

Сведения записи

Дата публикации: 31.01.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 19.3R3-S7vSRX Series
Juniper Networks Inc.JunOSот 19.4 до 19.4R2-S8vSRX Series
Juniper Networks Inc.JunOSот 19.4 до 19.4R3-S10vSRX Series
Juniper Networks Inc.JunOSот 20.2 до 20.2R3-S6vSRX Series
Juniper Networks Inc.JunOSот 20.3 до 20.3R3-S5vSRX Series
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S5vSRX Series
Juniper Networks Inc.JunOSот 21.1 до 21.1R3-S4vSRX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3vSRX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3vSRX Series
Juniper Networks Inc.JunOSот 21.4 до 21.4R2vSRX Series

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.