Ad

CVE-2026-57028

MEDIUM CVSS 4.0: 6,9 EPSS 0.18%
Обновлено 13 июля 2026
Juniper
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 23.2
Устранено в версии 23.2
Тип уязвимости CWE-923
Поставщик Juniper
Публичный эксплойт Нет

Уязвимость «Неправильное ограничение канала связи с предполагаемыми конечными точками» в Juniper Networks Junos OS Evolved позволяет неаутентифицированному сетевому злоумышленнику вызвать исчерпание лицензии. Из-за неправильной инициализации процесс, который должен иметь возможность обмениваться данными только внутри устройства, может быть доступен по сети через открытый порт. Это приводит к несанкционированному доступу к управлению лицензиями.

Эта проблема затрагивает все версии Junos OS Evolved до 23.2R2-EVO.

Показать оригинальное описание (EN)

An Improper Restriction of Communication Channel to Intended Endpoints vulnerability in Juniper Networks Junos OS Evolved allows an unauthenticated, network-based attacker to cause license exhaustion. Due to an incorrect initialization, a process which should only be able to communicate internally within the device, can be reached over the network via an open port. This leads to unauthorized access to the license management. This issue affects all Junos OS Evolved versions before 23.2R2-EVO.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:*:*:*:*:*:*:*:*
23.2
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.2:-:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.2:r1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.2:r1-s1:*:*:*:*:*:*
Juniper Junos_Os_Evolved
cpe:2.3:o:juniper:junos_os_evolved:23.2:r1-s2:*:*:*:*:*:*