Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00516

Опубликовано: 10 янв. 2018
Источник: fstec
CVSS3: 6.5
CVSS2: 7.1
EPSS Низкий

Описание

Уязвимость операционной системы Junos связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 15.1R3 (JunOS)
до 14.1R9 (JunOS)
до 14.2R8 (JunOS)
до 15.1F6 (JunOS)
до 12.1X46-D50 (JunOS)
до 12.3X48-D30 (JunOS)
до 12.3R12-S7 (JunOS)
до 14.1R8-S4 (JunOS)
до 14.1X53-D30 (JunOS)
до 14.1X53-D34 (JunOS)
до 15.1X49-D40 (JunOS)
до 15.1X53-D31 (JunOS)
до 15.1X53-D33 (JunOS)
до 15.1X53-D60 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 15.1R3
Juniper Networks Inc. JunOS до 14.1R9
Juniper Networks Inc. JunOS до 14.2R8
Juniper Networks Inc. JunOS до 15.1F6
Juniper Networks Inc. JunOS до 12.1X46-D50
Juniper Networks Inc. JunOS до 12.3X48-D30
Juniper Networks Inc. JunOS до 12.3R12-S7
Juniper Networks Inc. JunOS до 14.1R8-S4
Juniper Networks Inc. JunOS до 14.1X53-D30
Juniper Networks Inc. JunOS до 14.1X53-D34
Juniper Networks Inc. JunOS до 15.1X49-D40
Juniper Networks Inc. JunOS до 15.1X53-D31
Juniper Networks Inc. JunOS до 15.1X53-D33
Juniper Networks Inc. JunOS до 15.1X53-D60

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA10832

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00288
Низкий

6.5 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 8 лет назад

A sustained sequence of different types of normal transit traffic can trigger a high CPU consumption denial of service condition in the Junos OS register and schedule software interrupt handler subsystem when a specific command is issued to the device. This affects one or more threads and conversely one or more running processes running on the system. Once this occurs, the high CPU event(s) affects either or both the forwarding and control plane. As a result of this condition the device can become inaccessible in either or both the control and forwarding plane and stops forwarding traffic until the device is rebooted. The issue will reoccur after reboot upon receiving further transit traffic. Score: 5.7 MEDIUM (CVSS:3.0/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) For network designs utilizing layer 3 forwarding agents or other ARP through layer 3 technologies, the score is slightly higher. Score: 6.5 MEDIUM (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) If the following entry exists in the RE

CVSS3: 6.5
github
больше 3 лет назад

A sustained sequence of different types of normal transit traffic can trigger a high CPU consumption denial of service condition in the Junos OS register and schedule software interrupt handler subsystem when a specific command is issued to the device. This affects one or more threads and conversely one or more running processes running on the system. Once this occurs, the high CPU event(s) affects either or both the forwarding and control plane. As a result of this condition the device can become inaccessible in either or both the control and forwarding plane and stops forwarding traffic until the device is rebooted. The issue will reoccur after reboot upon receiving further transit traffic. Score: 5.7 MEDIUM (CVSS:3.0/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) For network designs utilizing layer 3 forwarding agents or other ARP through layer 3 technologies, the score is slightly higher. Score: 6.5 MEDIUM (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) If the following entry exists in the...

EPSS

Процентиль: 52%
0.00288
Низкий

6.5 Medium

CVSS3

7.1 High

CVSS2