Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02487

Опубликовано: 11 окт. 2017
Источник: fstec
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость подключаемого модуля аутентификации (PAM) операционной системы Junos существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код или вызвать отказ в обслуживании «демонов», использующих PAM

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

14.1 (JunOS)
14.1r1 (JunOS)
14.1r2 (JunOS)
14.1r3 (JunOS)
14.1r4 (JunOS)
14.1r5 (JunOS)
14.1r6 (JunOS)
14.1r7 (JunOS)
14.1r9 (JunOS)
14.1x53 (JunOS)
14.1x53d10 (JunOS)
14.1x53d15 (JunOS)
14.1x53d16 (JunOS)
14.1x53d25 (JunOS)
14.1x53d26 (JunOS)
14.1x53d27 (JunOS)
14.1x53d30 (JunOS)
14.1x53d35 (JunOS)
14.1x53d40 (JunOS)
14.1x53d45 (JunOS)
ex3200 (JunOS)
ex3300 (JunOS)
ex4200 (JunOS)
ex4300 (JunOS)
ex4500 (JunOS)
ex4550 (JunOS)
ex4600 (JunOS)
ex6200 (JunOS)
ex8200 (JunOS)
14.2 (JunOS)
14.2r1 (JunOS)
14.2r2 (JunOS)
14.2r3 (JunOS)
14.2r4 (JunOS)
14.2r5 (JunOS)
14.2r6 (JunOS)
14.2r7 (JunOS)
14.2r8 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS 14.1
Juniper Networks Inc. JunOS 14.1r1
Juniper Networks Inc. JunOS 14.1r2
Juniper Networks Inc. JunOS 14.1r3
Juniper Networks Inc. JunOS 14.1r4
Juniper Networks Inc. JunOS 14.1r5
Juniper Networks Inc. JunOS 14.1r6
Juniper Networks Inc. JunOS 14.1r7
Juniper Networks Inc. JunOS 14.1r9
Juniper Networks Inc. JunOS 14.1x53
Juniper Networks Inc. JunOS 14.1x53d10
Juniper Networks Inc. JunOS 14.1x53d15
Juniper Networks Inc. JunOS 14.1x53d16
Juniper Networks Inc. JunOS 14.1x53d25
Juniper Networks Inc. JunOS 14.1x53d26
Juniper Networks Inc. JunOS 14.1x53d27
Juniper Networks Inc. JunOS 14.1x53d30
Juniper Networks Inc. JunOS 14.1x53d35
Juniper Networks Inc. JunOS 14.1x53d40
Juniper Networks Inc. JunOS 14.1x53d45
Juniper Networks Inc. JunOS ex3200
Juniper Networks Inc. JunOS ex3300
Juniper Networks Inc. JunOS ex4200
Juniper Networks Inc. JunOS ex4300
Juniper Networks Inc. JunOS ex4500
Juniper Networks Inc. JunOS ex4550
Juniper Networks Inc. JunOS ex4600
Juniper Networks Inc. JunOS ex6200
Juniper Networks Inc. JunOS ex8200
Juniper Networks Inc. JunOS 14.2
Juniper Networks Inc. JunOS 14.2r1
Juniper Networks Inc. JunOS 14.2r2
Juniper Networks Inc. JunOS 14.2r3
Juniper Networks Inc. JunOS 14.2r4
Juniper Networks Inc. JunOS 14.2r6
Juniper Networks Inc. JunOS 14.2r7
Juniper Networks Inc. JunOS 14.2r8

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://kb.juniper.net/JSA10818

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 82%
0.01716
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
больше 8 лет назад

A vulnerability in the pluggable authentication module (PAM) of Juniper Networks Junos OS may allow an unauthenticated network based attacker to potentially execute arbitrary code or crash daemons such as telnetd or sshd that make use of PAM. Affected Juniper Networks Junos OS releases are: 14.1 from 14.1R5 prior to 14.1R8-S4, 14.1R9; 14.1X53 prior to 14.1X53-D50 on EX and QFX series; 14.2 from 14.2R3 prior to 14.2R7-S8, 14.2R8; No other Junos OS releases are affected by this issue. No other Juniper Networks products are affected by this issue.

CVSS3: 9.8
github
больше 3 лет назад

A vulnerability in the pluggable authentication module (PAM) of Juniper Networks Junos OS may allow an unauthenticated network based attacker to potentially execute arbitrary code or crash daemons such as telnetd or sshd that make use of PAM. Affected Juniper Networks Junos OS releases are: 14.1 from 14.1R5 prior to 14.1R8-S4, 14.1R9; 14.1X53 prior to 14.1X53-D50 on EX and QFX series; 14.2 from 14.2R3 prior to 14.2R7-S8, 14.2R8; No other Junos OS releases are affected by this issue. No other Juniper Networks products are affected by this issue.

EPSS

Процентиль: 82%
0.01716
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2