Уязвимости JunOS

По банку данных ФСТЭК России записей: 529. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2021-00995 критический уровень CVSS 10.0 25.02.2021

Уязвимость службы Routing Protocol Daemon (RPD) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-0211

Устранение: Уязвимость устранена

BDU:2020-04496 критический уровень CVSS 10.0 01.10.2020

Уязвимость операционной системы JunOS маршрутизаторов NFX250 Series, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1614

Устранение: Уязвимость устранена

BDU:2017-01749 критический уровень CVSS 10.0 03.08.2017

Уязвимость компонента UserFW операционной системы Junos, позволяющая нарушителю получить доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-2343

Устранение: Уязвимость устранена

BDU:2016-02183 критический уровень CVSS 10.0 07.10.2016

Уязвимость операционной системы Junos, позволяющая нарушителю получить конфиденциальную информацию и повысить административные привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2016-1279

Устранение: Информация об устранении отсутствует

BDU:2024-00263 критический уровень CVSS 9.8 15.01.2024

Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS на устройствах серий SRX и EX, позволяющая нарушителю выполнять произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21591

Устранение: Уязвимость устранена

BDU:2023-07228 критический уровень CVSS 9.8 28.10.2023

Уязвимость операционной системы Juniper Networks Junos OS маршрутизаторов серий SRX, связанная с ошибками при проведении авторизации, позволяющая нарушителю обойти правила Juniper Deep Packet Inspection (JDPI)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22167

Устранение: Уязвимость устранена

BDU:2023-04852 критический уровень CVSS 9.8 23.08.2023

Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS устройств серии SRX, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-36846

Устранение: Уязвимость устранена

BDU:2023-03451 критический уровень CVSS 9.8 28.06.2023

Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю загружать произвольные файлы во временные папки на устройстве

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-28962

Устранение: Уязвимость устранена

BDU:2021-02048 критический уровень CVSS 9.8 14.04.2021

Уязвимость реализации протокола Internet Content Adaptation Protocol (ICAP) операционной системы JunOS маршрутизаторов серии SRX, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1654

Устранение: Уязвимость устранена

BDU:2021-02046 критический уровень CVSS 9.8 14.04.2021

Уязвимость реализации протокола Internet Content Adaptation Protocol (ICAP) операционной системы JunOS маршрутизаторов серии SRX, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1647

Устранение: Уязвимость устранена

BDU:2020-04550 критический уровень CVSS 9.8 07.10.2020

Уязвимость операционной системы JunOS виртуального маршрутизатора Juniper vMX, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1615

Устранение: Уязвимость устранена

BDU:2020-04498 критический уровень CVSS 9.8 01.10.2020

Уязвимость ядра операционной системы FreeBSD, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-6916

Устранение: Уязвимость устранена

BDU:2019-01657 критический уровень CVSS 9.8 30.04.2019

Уязвимость диспетчера маршрутизации пакетов FXPC операционной системы Junos OS, позволяющая нарушителю выполнить произвольный код или привести к сбою в работе демона FXPC

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0008

Устранение: Уязвимость устранена

BDU:2019-00249 критический уровень CVSS 9.8 23.01.2019

Уязвимость операционной системы JunOS, позволяющая нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0006

Устранение: Уязвимость устранена

BDU:2018-01359 критический уровень CVSS 9.8 20.11.2018

Уязвимость компонента Juniper Device Manager (JDM) операционной системы Junos, позволяющая нарушителю получить полный доступ к устройству

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0044

Устранение: Уязвимость устранена

BDU:2018-00781 критический уровень CVSS 9.8 07.06.2018

Уязвимость операционной системы Junos, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0022

Устранение: Уязвимость устранена

BDU:2018-00572 критический уровень CVSS 9.8 20.04.2018

Уязвимость веб-интерфейса J-Web операционной системы Junos, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0001

Устранение: Уязвимость устранена

BDU:2018-00345 критический уровень CVSS 9.8 06.03.2018

Уязвимость операционной системы Junos, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-0007

Устранение: Уязвимость устранена

BDU:2017-02487 критический уровень CVSS 9.8 23.11.2017

Уязвимость подключаемого модуля аутентификации (PAM) операционной системы Junos, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-10615

Устранение: Уязвимость устранена

BDU:2023-03550 критический уровень CVSS 9.3 04.07.2023

Уязвимость операционной системе Juniper Networks Junos OS, связанная с неправильной авторизацией, позволяющая нарушителю обойти правила Juniper Deep Packet Inspection (JDPI) и получить несанкционированный доступ к сетям или ресурсам

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-22157

Устранение: Уязвимость устранена

BDU:2019-00251 критический уровень CVSS 9.3 23.01.2019

Уязвимость операционной системы JunOS, позволяющая нарушителю выполнять атаки с использованием предсказуемых IP ID

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-0007

Устранение: Уязвимость устранена

BDU:2019-00250 критический уровень CVSS 9.1 23.01.2019

Уязвимость функции file2strvec набора утилит командной строки procps-ng, позволяющая нарушителю повысить привилегии и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1126

Устранение: Уязвимость устранена

BDU:2025-03713 критический уровень CVSS 8.8 03.04.2025

Уязвимость веб-интерфейса управления J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-39565

Устранение: Уязвимость устранена

BDU:2024-00758 критический уровень CVSS 8.8 30.01.2024

Уязвимость метода emmit_debug_note файла webauth_operation.php интерфейса J-Web операционных систем Juniper Networks Junos OS на устройствах серий SRX и EX, позволяющая нарушителю выполнять произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21620

Устранение: Уязвимость устранена

BDU:2023-00722 критический уровень CVSS 8.8 15.02.2023

Уязвимость службы HTTP/HTTPS операционных систем Juniper Networks Junos, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1631

Устранение: Уязвимость устранена

BDU:2022-06457 высокий уровень CVSS 8.8 26.10.2022

Уязвимость интерфейса J-Web операционных систем Juniper Networks Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-22182

Устранение: Уязвимость устранена

BDU:2022-00041 высокий уровень CVSS 8.8 04.01.2022

Уязвимость веб-интерфейса J-Web операционных систем Juniper Networks Junos OS, связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31372

Устранение: Уязвимость устранена

BDU:2021-06251 высокий уровень CVSS 8.8 20.12.2021

Уязвимость операционной системы Junos, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31385

Устранение: Уязвимость устранена

BDU:2021-06144 высокий уровень CVSS 8.8 17.12.2021

Уязвимость компонента Juniper Extension Toolkit (JET) операционных систем Juniper Networks Junos OS и Juniper Networks Junos OS Evolved, позволяющая нарушителю повысить свои привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31350

Устранение: Уязвимость устранена

BDU:2021-03960 критический уровень CVSS 8.8 06.08.2021

Уязвимость веб-интерфейса J-Web операционной системы Junos, позволяющая нарушителю повысить свои привилегии до уровня root

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-0278

Устранение: Уязвимость устранена

BDU:2021-03932 высокий уровень CVSS 8.8 05.08.2021

Уязвимость операционных систем JunOS Evolved и Junos, вызванная чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать аварийное завершение работы приложения

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-0277

Устранение: Уязвимость устранена

BDU:2021-00967 высокий уровень CVSS 8.8 25.02.2021

Уязвимость службы Routing Protocol Daemon (RPD) операционной системы Junos, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-0208

Устранение: Уязвимость устранена

BDU:2020-05756 критический уровень CVSS 8.8 22.12.2020

Уязвимость операционной системы Junos, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю захватить сеанс HTTP/HTTPS целевого пользователя и выполнить административные действия

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-1673

Устранение: Уязвимость устранена

BDU:2020-00493 высокий уровень CVSS 8.8 11.02.2020

Уязвимость демона Dynamic Host Configuration Protocol Daemon (JDHCPD) операционной системы Junos, позволяющая нарушителю выполнять произвольные команды с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1605

Устранение: Уязвимость устранена

BDU:2020-00492 высокий уровень CVSS 8.8 11.02.2020

Уязвимость демона Dynamic Host Configuration Protocol Daemon (JDHCPD) операционной системы Junos, позволяющая нарушителю выполнять произвольные команды с привилегиями root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1609

Устранение: Уязвимость устранена

BDU:2019-04260 высокий уровень CVSS 8.8 26.11.2019

Уязвимость операционной системы Junos OS маршрутизаторов NFX Series, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю получить полный контроль над системой

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0070

Устранение: Уязвимость устранена

BDU:2019-04259 высокий уровень CVSS 8.8 26.11.2019

Уязвимость веб-интерфейса J-Web операционной системы операционной системы Junos OS, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-0047

Устранение: Уязвимость устранена

BDU:2019-00827 высокий уровень CVSS 8.8 01.03.2019

Уязвимость операционной системы Junos, связанная с недостаточной проверкой входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0032

Устранение: Уязвимость устранена

BDU:2018-01360 высокий уровень CVSS 8.8 20.11.2018

Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0045

Устранение: Уязвимость устранена

BDU:2018-01358 высокий уровень CVSS 8.8 20.11.2018

Уязвимость демона Routing Protocols Daemon (RPD) операционной системы Junos, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-0043

Устранение: Уязвимость устранена

BDU:2026-00458 высокий уровень CVSS 8.6 16.01.2026

Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS для межсетевых экранов серии SRX и маршрутизаторов серии MX, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-21918

Устранение: Уязвимость устранена

BDU:2021-03084 высокий уровень CVSS 8.6 18.06.2021

Уязвимость службы Captive Portal and Content Delivery (CPCD) операционных систем Junos OS маршрутизаторов серии MX, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-0251

Устранение: Уязвимость устранена

BDU:2021-00993 высокий уровень CVSS 8.6 25.02.2021

Уязвимость профиля Storm Control операционной системы Junos маршрутизаторов серий EX и QFX5K, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-0203

Устранение: Уязвимость устранена

BDU:2020-04499 высокий уровень CVSS 8.6 01.10.2020

Уязвимость операционной системы JunOS, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1632

Устранение: Уязвимость устранена

BDU:2020-00792 высокий уровень CVSS 8.6 04.03.2020

Уязвимость модуля Routing Engine (RE) операционной системы JunOS, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1603

Устранение: Уязвимость устранена

BDU:2023-07015 высокий уровень CVSS 8.4 23.10.2023

Уязвимость операционных систем Juniper Networks Junos OS, связанная с неправильными разрешениями по умолчанию, позволяющая нарушителю повысить свои привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-44194

Устранение: Уязвимость устранена

BDU:2021-06207 высокий уровень CVSS 8.3 20.12.2021

Уязвимость интерфейса J-Web операционных систем Junos OS, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-31384

Устранение: Уязвимость устранена

BDU:2021-02049 высокий уровень CVSS 8.3 14.04.2021

Уязвимость ядра операционной системы JunOS маршрутизаторов серии MX, связанная с одновременным выполнением с использованием общего ресурса с неправильной синхронизацией, позволяющая нарушителю повысить свои привилегии, выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1645

Устранение: Уязвимость устранена

BDU:2020-05750 высокий уровень CVSS 8.3 22.12.2020

Уязвимость операционной системы Junos, вызванная ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю вызвать расширенную атаку типа «отказ в обслуживании»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1660

Устранение: Уязвимость устранена

BDU:2020-05382 высокий уровень CVSS 8.3 26.11.2020

Уязвимость операционной системы Junos маршрутизаторов MX series, связанная c ошибками синхронизации при использовании общего ресурса, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-1667

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.