ГрамотаИБ ГрамотаИБ

BDU:2024-03049

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость демона IKE (iked) операционной системы Juniper Networks Junos маршрутизаторов серии MX и SRX, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-21609

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость демона IKE (iked) операционной системы Juniper Networks Junos маршрутизаторов серии MX и SRX связана с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: http://supportportal.juniper.net/JSA75750

Сведения записи

Дата публикации: 19.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 20.4R3-S9SRX Series
Juniper Networks Inc.JunOSдо 20.4R3-S9MX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3-S7SRX Series
Juniper Networks Inc.JunOSот 21.2 до 21.2R3-S7MX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3-S5MX Series
Juniper Networks Inc.JunOSот 21.3 до 21.3R3-S5SRX Series
Juniper Networks Inc.JunOSот 21.4 до 21.4R3-S4SRX Series
Juniper Networks Inc.JunOSот 21.4 до 21.4R3-S4MX Series
Juniper Networks Inc.JunOSот 22.1 до 22.1R3-S3MX Series
Juniper Networks Inc.JunOSот 22.1 до 22.1R3-S3SRX Series
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S2SRX Series
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S2MX Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R3MX Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R3SRX Series
Juniper Networks Inc.JunOSот 22.4 до 22.4R3MX Series
Juniper Networks Inc.JunOSот 22.4 до 22.4R3SRX Series
Juniper Networks Inc.JunOSот 23.2 до 23.2R1-S2, 23.2R2MX Series
Juniper Networks Inc.JunOSот 23.2 до 23.2R1-S2, 23.2R2SRX Series

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.