ГрамотаИБ ГрамотаИБ

BDU:2024-05588

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость механизма пересылки пакетов Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серии QFX5000 Series, EX4100 Series, EX4400 Series и EX4650 Series, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-30388

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость механизма пересылки пакетов Packet Forwarding Engine (PFE) операционной системы Juniper Networks Junos OS устройств серии QFX5000 Series, EX4100 Series, EX4400 Series и EX4650 Series связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://supportportal.juniper.net/s/article/2024-04-Security-Bulletin-Junos-OS-QFX5000-Series-and-EX-Series-Specific-malformed-LACP-packets-will-cause-flaps-CVE-2024-30388?language=en_US

Сведения записи

Дата публикации: 23.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSот 20.4R3-S4 до 20.4R3-S8QFX 5000 series
Juniper Networks Inc.JunOSот 20.4R3-S4 до 20.4R3-S8EX4650
Juniper Networks Inc.JunOSот 20.4R3-S4 до 20.4R3-S8EX4400 Series
Juniper Networks Inc.JunOSот 20.4R3-S4 до 20.4R3-S8EX4100 Series
Juniper Networks Inc.JunOSот 21.2R3-S2 до 21.2R3-S6EX4650
Juniper Networks Inc.JunOSот 21.2R3-S2 до 21.2R3-S6QFX 5000 series
Juniper Networks Inc.JunOSот 21.2R3-S2 до 21.2R3-S6EX4100 Series
Juniper Networks Inc.JunOSот 21.2R3-S2 до 21.2R3-S6EX4400 Series
Juniper Networks Inc.JunOSот 21.4R2 до 21.4R3-S4QFX 5000 series
Juniper Networks Inc.JunOSот 21.4R2 до 21.4R3-S4EX4100 Series
Juniper Networks Inc.JunOSот 21.4R2 до 21.4R3-S4EX4400 Series
Juniper Networks Inc.JunOSот 21.4R2 до 21.4R3-S4EX4650
Juniper Networks Inc.JunOSот 22.1R2 до 22.1R3-S3EX4650
Juniper Networks Inc.JunOSот 22.1R2 до 22.1R3-S3QFX 5000 series
Juniper Networks Inc.JunOSот 22.1R2 до 22.1R3-S3EX4100 Series
Juniper Networks Inc.JunOSот 22.1R2 до 22.1R3-S3EX4400 Series
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S1EX4100 Series
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S1EX4650
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S1QFX 5000 series
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S1EX4400 Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R2-S2EX4100 Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R2-S2EX4400 Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R2-S2EX4650
Juniper Networks Inc.JunOSот 22.3 до 22.3R2-S2QFX 5000 series
Juniper Networks Inc.JunOSот 22.3 до 22.3R3EX4650
Juniper Networks Inc.JunOSот 22.3 до 22.3R3EX4400 Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R3EX4100 Series
Juniper Networks Inc.JunOSот 22.3 до 22.3R3QFX 5000 series
Juniper Networks Inc.JunOSот 22.4 до 22.4R2-S1EX4400 Series
Juniper Networks Inc.JunOSот 22.4 до 22.4R2-S1QFX 5000 series
Juniper Networks Inc.JunOSот 22.4 до 22.4R2-S1EX4650
Juniper Networks Inc.JunOSот 22.4 до 22.4R2-S1EX4100 Series
Juniper Networks Inc.JunOSот 22.4 до 22.4R3QFX 5000 series
Juniper Networks Inc.JunOSот 22.4 до 22.4R3EX4400 Series
Juniper Networks Inc.JunOSот 22.4 до 22.4R3EX4100 Series
Juniper Networks Inc.JunOSот 22.4 до 22.4R3EX4650

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.