ГрамотаИБ ГрамотаИБ

BDU:2024-06249

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8) CVSS 5.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Уязвимость пользовательского интерфейса операционной системы Juniper Networks Junos OS, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-39533

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость пользовательского интерфейса операционной системы Juniper Networks Junos OS связана с некорректной реализацией функции безопасности пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://supportportal.juniper.net/JSA82993

Сведения записи

Дата публикации: 16.08.2024
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSдо 21.2R3-S7QFX5000
Juniper Networks Inc.JunOSдо 21.2R3-S7EX4600
Juniper Networks Inc.JunOSот 21.4 до 21.4R3-S6QFX5000
Juniper Networks Inc.JunOSот 21.4 до 21.4R3-S6EX4600
Juniper Networks Inc.JunOSот 22.1 до 22.1R3-S5QFX5000
Juniper Networks Inc.JunOSот 22.1 до 22.1R3-S5EX4600
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S3QFX5000
Juniper Networks Inc.JunOSот 22.2 до 22.2R3-S3EX4600
Juniper Networks Inc.JunOSот 22.3 до 22.3R3-S2QFX5000
Juniper Networks Inc.JunOSот 22.3 до 22.3R3-S2EX4600
Juniper Networks Inc.JunOSот 22.4 до 22.4R3QFX5000
Juniper Networks Inc.JunOSот 22.4 до 22.4R3EX4600
Juniper Networks Inc.JunOSот 23.2 до 23.2R2QFX5000
Juniper Networks Inc.JunOSот 23.2 до 23.2R2EX4600

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.