ГрамотаИБ ГрамотаИБ

BDU:2024-03381

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость программных решений для маршрутизации Juniper Cloud Native Router (JCNR) и Containerized Routing Protocol Daemon (cRPD), связанная с использованием жестко закодированных ключей хоста SSH, позволяющая нарушителю реализовать атаку типа «человек посередине»

Соответствие зарубежным идентификаторам

CVE-2024-30407

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных решений для маршрутизации Juniper Cloud Native Router (JCNR) и Containerized Routing Protocol Daemon (cRPD) связана с использованием жестко закодированных ключей хоста SSH. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, реализовать атаку типа «человек посередине»

Способ устранения

Использование рекомендаций: https://supportportal.juniper.net/JSA79106 https://supportportal.juniper.net/JSA79107 Компенсирующие меры: 1. Удалите жестко-закодированный ключ с помощью конфигурации: "rm -rf /etc/ssh/ssh_host_*" 2. Для генерации нового ключа используйте следующую конфигурацию: "ssh-keygen -A"

Сведения записи

Дата публикации: 01.05.2024
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.Containerized Routing Protocol Daemon (cRPD)до 23.4R1Не указана
Juniper Networks Inc.Juniper Cloud Native Router (JCNR)до 23.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.