Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10408

Опубликовано: 10 окт. 2013
Источник: fstec
CVSS2: 6.8
EPSS Низкий

Описание

Программное обеспечение маршрутизатора Juniper SRX 240 содержит уязвимость, позволяющую любому пользователю, зарегистрированному в системе и имеющему удалённый доступ к устройству, вызвать ситуацию, приводящую к исчерпанию ресурсов (заполнение оперативной памяти, загрузка процессора). Уязвимость связана с поиском файла по шаблону особого вида. Поиск может осуществляться в консоли (S)FTP и командном интерфейсе CLI

Вендор

Juniper Networks Inc.

Наименование ПО

SRX 240

Версия ПО

10.4 (SRX 240)
11.4 (SRX 240)
12.1 (SRX 240)
12.2 (SRX 240)
12.3 (SRX 240)
13.1 (SRX 240)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версии 13.2R1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.05543
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

nvd
около 15 лет назад

Unspecified vulnerability in the FTP Server in Oracle Solaris 8, 9, 10, and 11 Express allows remote attackers to affect availability. NOTE: the previous information was obtained from the January 2011 CPU. Oracle has not commented on claims from a reliable researcher that this is an issue in the glob implementation in libc that allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames.

github
больше 3 лет назад

Unspecified vulnerability in the FTP Server in Oracle Solaris 8, 9, 10, and 11 Express allows remote attackers to affect availability. NOTE: the previous information was obtained from the January 2011 CPU. Oracle has not commented on claims from a reliable researcher that this is an issue in the glob implementation in libc that allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames.

EPSS

Процентиль: 90%
0.05543
Низкий

6.8 Medium

CVSS2