ГрамотаИБ ГрамотаИБ

BDU:2023-03131

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость шлюза SIP ALG операционной системы Juniper Networks Junos на устройствах с платой MS-MPC или MS-MIC, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-22412

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость шлюза SIP ALG операционной системы Juniper Networks Junos на устройствах с платой MS-MPC или MS-MIC связана с некорректной обработкой запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://kb.juniper.net/JSA70208

Сведения записи

Дата публикации: 13.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S4SRX Series
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S4Juniper MX Series
Juniper Networks Inc.JunOSот 21.1 до 21.1R3-S3Juniper SRX Series
Juniper Networks Inc.JunOSот 21.1 до 21.1R3-S3Juniper MX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3-S2SRX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3-S2Juniper MX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3Juniper MX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3Juniper SRX Series
Juniper Networks Inc.JunOSот 21.4 до 21.4R3Juniper MX Series
Juniper Networks Inc.JunOSот 21.4 до 21.4R3Juniper SRX Series
Juniper Networks Inc.JunOSот 22.1 до 22.1R2Juniper MX Series
Juniper Networks Inc.JunOSот 22.1 до 22.1R2Juniper SRX Series

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.