Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11806

Опубликовано: 19 окт. 2015
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость SSH-сервера операционной системы Junos связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 12.1X44-D50 (JunOS)
от 12.1X46 до 12.1X46-D35 (JunOS)
от 12.1X47 до 12.1X47-D25 (JunOS)
от 12.3 до 12.3R10 (JunOS)
от 12.3X48 до 12.3X48-D10 (JunOS)
от 13.2 до 13.2R8 (JunOS)
от 13.2X51 до 13.2X51-D35 (JunOS)
от 13.3 до 13.3R6 (JunOS)
от 14.1 до 14.1R5 (JunOS)
от 14.1X53 до 14.1X53-D25 (JunOS)
от 14.2 до 14.2R3 (JunOS)
от 15.1 до 15.1R1 (JunOS)
от 15.1X49 до 15.1X49-D20 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя: http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10708

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 65%
0.00491
Низкий

7.8 High

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

The SSH server in Juniper Junos OS before 12.1X44-D50, 12.1X46 before 12.1X46-D35, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R10, 12.3X48 before 12.3X48-D10, 13.2 before 13.2R8, 13.2X51 before 13.2X51-D35, 13.3 before 13.3R6, 14.1 before 14.1R5, 14.1X53 before 14.1X53-D25, 14.2 before 14.2R3, 15.1 before 15.1R1, and 15.1X49 before 15.1X49-D20 allows remote attackers to cause a denial of service (CPU consumption) via unspecified SSH traffic.

github
больше 3 лет назад

The SSH server in Juniper Junos OS before 12.1X44-D50, 12.1X46 before 12.1X46-D35, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R10, 12.3X48 before 12.3X48-D10, 13.2 before 13.2R8, 13.2X51 before 13.2X51-D35, 13.3 before 13.3R6, 14.1 before 14.1R5, 14.1X53 before 14.1X53-D25, 14.2 before 14.2R3, 15.1 before 15.1R1, and 15.1X49 before 15.1X49-D20 allows remote attackers to cause a denial of service (CPU consumption) via unspecified SSH traffic.

EPSS

Процентиль: 65%
0.00491
Низкий

7.8 High

CVSS2