Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01132

Опубликовано: 24 апр. 2017
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость службы Juniper Networks операционной системы Junos связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать медленную утечку памяти, истощая ресурс, и отказ в обслуживании при помощи специально созданного пакета

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 13.3R10 (JunOS)
до 14.1R9 (JunOS)
до 14.1X55-D35 (JunOS)
до 14.2R8 (JunOS)
до 15.1R5 (JunOS)
до 16.1R3 (JunOS)
до 16.2R2 (JunOS)
до 14.2R7-S6 (JunOS)
до 16.2R1-S3 (JunOS)
до 17.1R1 (JunOS)
до 12.3R12-S4 (JunOS)
до 12.3R13 (JunOS)
до 14.1R8-S3 (JunOS)
до 14.1X53-D12 (JunOS)
до 14.1X53-D40 (JunOS)
до 14.2R6-S4 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 13.3R10
Juniper Networks Inc. JunOS до 14.1R9
Juniper Networks Inc. JunOS до 14.1X55-D35
Juniper Networks Inc. JunOS до 14.2R8
Juniper Networks Inc. JunOS до 15.1R5
Juniper Networks Inc. JunOS до 16.1R3
Juniper Networks Inc. JunOS до 16.2R2
Juniper Networks Inc. JunOS до 14.2R7-S6
Juniper Networks Inc. JunOS до 16.2R1-S3
Juniper Networks Inc. JunOS до 17.1R1
Juniper Networks Inc. JunOS до 12.3R12-S4
Juniper Networks Inc. JunOS до 12.3R13
Juniper Networks Inc. JunOS до 14.1R8-S3
Juniper Networks Inc. JunOS до 14.1X53-D12
Juniper Networks Inc. JunOS до 14.1X53-D40
Juniper Networks Inc. JunOS до 14.2R6-S4

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA10781

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 65%
0.0049
Низкий

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 9 лет назад

On Juniper Networks EX Series Ethernet Switches running affected Junos OS versions, a vulnerability in IPv6 processing has been discovered that may allow a specially crafted IPv6 Neighbor Discovery (ND) packet destined to an EX Series Ethernet Switch to cause a slow memory leak. A malicious network-based packet flood of these crafted IPv6 NDP packets may eventually lead to resource exhaustion and a denial of service. The affected Junos OS versions are: 12.3 prior to 12.3R12-S4, 12.3R13; 13.3 prior to 13.3R10; 14.1 prior to 14.1R8-S3, 14.1R9; 14.1X53 prior ro 14.1X53-D12, 14.1X53-D40; 14.1X55 prior to 14.1X55-D35; 14.2 prior to 14.2R6-S4, 14.2R7-S6, 14.2R8; 15.1 prior to 15.1R5; 16.1 before 16.1R3; 16.2 before 16.2R1-S3, 16.2R2. 17.1R1 and all subsequent releases have a resolution for this vulnerability.

CVSS3: 7.5
github
больше 3 лет назад

On Juniper Networks EX Series Ethernet Switches running affected Junos OS versions, a vulnerability in IPv6 processing has been discovered that may allow a specially crafted IPv6 Neighbor Discovery (ND) packet destined to an EX Series Ethernet Switch to cause a slow memory leak. A malicious network-based packet flood of these crafted IPv6 NDP packets may eventually lead to resource exhaustion and a denial of service. The affected Junos OS versions are: 12.3 prior to 12.3R12-S4, 12.3R13; 13.3 prior to 13.3R10; 14.1 prior to 14.1R8-S3, 14.1R9; 14.1X53 prior ro 14.1X53-D12, 14.1X53-D40; 14.1X55 prior to 14.1X55-D35; 14.2 prior to 14.2R6-S4, 14.2R7-S6, 14.2R8; 15.1 prior to 15.1R5; 16.1 before 16.1R3; 16.2 before 16.2R1-S3, 16.2R2. 17.1R1 and all subsequent releases have a resolution for this vulnerability.

EPSS

Процентиль: 65%
0.0049
Низкий

7.8 High

CVSS2