Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01072

Опубликовано: 15 апр. 2016
Источник: fstec
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость операционной системы Junos связана с ошибками криптографических преобразований. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти криптографические механизмы защиты шифрования и аутентификации

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 14.0 до 14.1X53-D30 (JunOS)
до 13.2X51-D40 (JunOS)
от 15.0 до 15.1X53-D20 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)

Возможные меры по устранению уязвимости

Обновление операционной системы до версии 13.2X51-D40, 14.1X53-D30, 15.1X53-D20 или новее

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.0018
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.9
nvd
почти 10 лет назад

Juniper Junos OS before 13.2X51-D40, 14.x before 14.1X53-D30, and 15.x before 15.1X53-D20 on QFX5100 and QFX10002 switches do not have sufficient entropy, which makes it easier for remote attackers to defeat cryptographic encryption and authentication protection mechanisms via unspecified vectors.

CVSS3: 5.9
github
больше 3 лет назад

Juniper Junos OS before 13.2X51-D40, 14.x before 14.1X53-D30, and 15.x before 15.1X53-D20 on QFX5100 and QFX10002 switches do not have sufficient entropy, which makes it easier for remote attackers to defeat cryptographic encryption and authentication protection mechanisms via unspecified vectors.

EPSS

Процентиль: 40%
0.0018
Низкий

4.3 Medium

CVSS2