BDU:2024-05989
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость интерфейса командной строки (CLI) операционной системы Junos OS Evolved маршрутизаторов PTX Series, ACX Series, QFX Series, позволяющая нарушителю повысить свои привилегии до уровня root
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость интерфейса командной строки (CLI) операционной системы Junos OS Evolved маршрутизаторов PTX Series, ACX Series, QFX Serie существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root
Способ устранения
Использование рекомендаций производителя: https://supportportal.juniper.net/JSA82975
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Juniper Networks Inc. | JunOS | до 20.4R3-S7-EVO | PTX Series |
| Juniper Networks Inc. | JunOS | до 20.4R3-S7-EVO | ACX Series |
| Juniper Networks Inc. | JunOS | до 20.4R3-S7-EVO | QFX series |
| Juniper Networks Inc. | JunOS | от 21.2-EVO до 21.2R3-S8-EVO | PTX Series |
| Juniper Networks Inc. | JunOS | от 21.2-EVO до 21.2R3-S8-EVO | ACX Series |
| Juniper Networks Inc. | JunOS | от 21.2-EVO до 21.2R3-S8-EVO | QFX series |
| Juniper Networks Inc. | JunOS | от 21.4-EVO до 21.4R3-S7-EVO | PTX Series |
| Juniper Networks Inc. | JunOS | от 21.4-EVO до 21.4R3-S7-EVO | ACX Series |
| Juniper Networks Inc. | JunOS | от 21.4-EVO до 21.4R3-S7-EVO | QFX series |
| Juniper Networks Inc. | JunOS | от 22.2-EVO до 22.2R3-EVO | PTX Series |
| Juniper Networks Inc. | JunOS | от 22.2-EVO до 22.2R3-EVO | ACX Series |
| Juniper Networks Inc. | JunOS | от 22.2-EVO до 22.2R3-EVO | QFX series |
| Juniper Networks Inc. | JunOS | от 22.3-EVO до 22.3R2-EVO | ACX Series |
| Juniper Networks Inc. | JunOS | от 22.3-EVO до 22.3R2-EVO | PTX Series |
| Juniper Networks Inc. | JunOS | от 22.3-EVO до 22.3R2-EVO | QFX series |
| Juniper Networks Inc. | JunOS | от 22.4-EVO до 22.4R2-EVO | PTX Series |
| Juniper Networks Inc. | JunOS | от 22.4-EVO до 22.4R2-EVO | ACX Series |
| Juniper Networks Inc. | JunOS | от 22.4-EVO до 22.4R2-EVO | QFX series |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.