Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-01388

Опубликовано: 30 мая 2017
Источник: fstec
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость демона jdhcpd операционной системы Junos связана с неправильной обработкой данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, привести к завершению работы и перезапуску приложения и вызвать отказ в обслуживании при помощи специально сформированного пакета DHCPv6

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 12.3r12 включительно, (JunOS)
до 13.2x51:d35 включительно (JunOS)
до 13.3r9 включительно (JunOS)
до 14.1r7 включительно (JunOS)
до 14.1x53:d30 включительно (JunOS)
до 14.1x55:d30 включительно (JunOS)
до 15.1r2 включительно (JunOS)
до 11.4r13:s2 включительно (JunOS)
до 12.1x46:d55 включительно (JunOS)
до 12.3x48:d35 включительно (JunOS)
до 14.2r6 включительно (JunOS)
до 15.1x49:d55 включительно (JunOS)
до 15.1x53:d25 включительно (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://kb.juniper.net/JSA10769

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 81%
0.01488
Низкий

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 8 лет назад

On Juniper Networks products or platforms running Junos OS 11.4 prior to 11.4R13-S3, 12.1X46 prior to 12.1X46-D60, 12.3 prior to 12.3R12-S2 or 12.3R13, 12.3X48 prior to 12.3X48-D40, 13.2X51 prior to 13.2X51-D40, 13.3 prior to 13.3R10, 14.1 prior to 14.1R8, 14.1X53 prior to 14.1X53-D12 or 14.1X53-D35, 14.1X55 prior to 14.1X55-D35, 14.2 prior to 14.2R7, 15.1 prior to 15.1F6 or 15.1R3, 15.1X49 prior to 15.1X49-D60, 15.1X53 prior to 15.1X53-D30 and DHCPv6 enabled, when a crafted DHCPv6 packet is received from a subscriber, jdhcpd daemon crashes and restarts. Repeated crashes of the jdhcpd process may constitute an extended denial of service condition for subscribers attempting to obtain IPv6 addresses.

CVSS3: 7.5
github
больше 3 лет назад

On Juniper Networks products or platforms running Junos OS 11.4 prior to 11.4R13-S3, 12.1X46 prior to 12.1X46-D60, 12.3 prior to 12.3R12-S2 or 12.3R13, 12.3X48 prior to 12.3X48-D40, 13.2X51 prior to 13.2X51-D40, 13.3 prior to 13.3R10, 14.1 prior to 14.1R8, 14.1X53 prior to 14.1X53-D12 or 14.1X53-D35, 14.1X55 prior to 14.1X55-D35, 14.2 prior to 14.2R7, 15.1 prior to 15.1F6 or 15.1R3, 15.1X49 prior to 15.1X49-D60, 15.1X53 prior to 15.1X53-D30 and DHCPv6 enabled, when a crafted DHCPv6 packet is received from a subscriber, jdhcpd daemon crashes and restarts. Repeated crashes of the jdhcpd process may constitute an extended denial of service condition for subscribers attempting to obtain IPv6 addresses.

EPSS

Процентиль: 81%
0.01488
Низкий

7.8 High

CVSS2