Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01074

Опубликовано: 15 апр. 2016
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость демона rpd операционной системы Junos связана с неправильной обработкой данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (перезагрузка демона) за счёт специально созданного при помощи L2VPN обновления BGP

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 13.3 до 13.3R6 (JunOS)
от 12.3 до 12.3R9 (JunOS)
от 13.2 до 13.2R7 (JunOS)
от 12.1X47 до 12.1X47-D30 (JunOS)
до 12.1X44-D60 (JunOS)
от 12.1X46 до 12.1X46-D45 (JunOS)
от 12.3X48 до 12.3X48-D20 (JunOS)
от 13.2X51 до 13.2X51-D40 (JunOS)
от 14.2 до 14.2R2 (JunOS)
от 14.1 до 14.1R4 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление операционной системы до версии 12.1X44-D60, 12.1X46-D45, 12.1X47-D30, 12.3R9, 12.3X48-D20, 13.2R7, 13.2X51-D40, 13.3R6, 14.1R4, 14.2R2, 14.2R3 или новее

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00598
Низкий

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 10 лет назад

The rpd daemon in Juniper Junos OS before 12.1X44-D60, 12.1X46 before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R9, 12.3X48 before 12.3X48-D20, 13.2 before 13.2R7, 13.2X51 before 13.2X51-D40, 13.3 before 13.3R6, 14.1 before 14.1R4, and 14.2 before 14.2R2, when configured with BGP-based L2VPN or VPLS, allows remote attackers to cause a denial of service (daemon restart) via a crafted L2VPN family BGP update.

CVSS3: 7.5
github
больше 3 лет назад

The rpd daemon in Juniper Junos OS before 12.1X44-D60, 12.1X46 before 12.1X46-D45, 12.1X47 before 12.1X47-D30, 12.3 before 12.3R9, 12.3X48 before 12.3X48-D20, 13.2 before 13.2R7, 13.2X51 before 13.2X51-D40, 13.3 before 13.3R6, 14.1 before 14.1R4, and 14.2 before 14.2R2, when configured with BGP-based L2VPN or VPLS, allows remote attackers to cause a denial of service (daemon restart) via a crafted L2VPN family BGP update.

EPSS

Процентиль: 69%
0.00598
Низкий

5 Medium

CVSS2