ГрамотаИБ ГрамотаИБ

BDU:2023-06936

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость демона Junos Kernel Debugging Streaming Daemon (jkdsd) операционных систем Juniper Networks Junos, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-44188

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона Junos Kernel Debugging Streaming Daemon (jkdsd) операционных систем Juniper Networks Junos связана с ошибками синхронизации при использовании общего ресурса при обработке данных телеметрии. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных запросов

Способ устранения

Использование рекомендаций: https://supportportal.juniper.net/JSA73152

Сведения записи

Дата публикации: 21.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSот 20.4 до 20.4R3-S9Не указана
Juniper Networks Inc.JunOSот 21.1 до 21.2R3-S6Не указана
Juniper Networks Inc.JunOSот 21.3 до 21.3R3-S5Не указана
Juniper Networks Inc.JunOSот 21.4 до 21.4R3-S5Не указана
Juniper Networks Inc.JunOSот 22.1 до 22.1R3-S4Не указана
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S2Не указана
Juniper Networks Inc.JunOSот 22.3 до 22.3R2-S1Не указана
Juniper Networks Inc.JunOSот 22.3 до 22.3R3-S1Не указана
Juniper Networks Inc.JunOSот 22.4 до 22.4R2-S2Не указана
Juniper Networks Inc.JunOSот 22.4 до 22.4R3Не указана
Juniper Networks Inc.JunOSот 23.1 до 23.1R2Не указана
Juniper Networks Inc.JunOSот 23.2 до 23.2R2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.