Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00187

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционной системы Junos связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании из-за неконтролируемого цикла рекурсии в демоне управления абонентами Broadband Edge (bbe-smgd)

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 17.4R2 (JunOS)
до 16.1R7-S1 (JunOS)
до 16.2R2-S7 (JunOS)
до 17.1R2-S10 (JunOS)
до 17.1R3 (JunOS)
до 17.2R3 (JunOS)
до 17.3R3-S1 (JunOS)
до 18.1R3 (JunOS)
до 18.2R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 17.4R2
Juniper Networks Inc. JunOS до 16.1R7-S1
Juniper Networks Inc. JunOS до 16.2R2-S7
Juniper Networks Inc. JunOS до 17.1R2-S10
Juniper Networks Inc. JunOS до 17.1R3
Juniper Networks Inc. JunOS до 17.2R3
Juniper Networks Inc. JunOS до 17.3R3-S1
Juniper Networks Inc. JunOS до 18.1R3
Juniper Networks Inc. JunOS до 18.2R2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление пограммного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 70%
0.00623
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 7 лет назад

Receipt of a malformed packet on MX Series devices with dynamic vlan configuration can trigger an uncontrolled recursion loop in the Broadband Edge subscriber management daemon (bbe-smgd), and lead to high CPU usage and a crash of the bbe-smgd service. Repeated receipt of the same packet can result in an extended denial of service condition for the device. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3-S1; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2.

CVSS3: 7.5
github
больше 3 лет назад

Receipt of a malformed packet on MX Series devices with dynamic vlan configuration can trigger an uncontrolled recursion loop in the Broadband Edge subscriber management daemon (bbe-smgd), and lead to high CPU usage and a crash of the bbe-smgd service. Repeated receipt of the same packet can result in an extended denial of service condition for the device. Affected releases are Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3-S1; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R3; 18.2 versions prior to 18.2R2.

EPSS

Процентиль: 70%
0.00623
Низкий

7.5 High

CVSS3

7.8 High

CVSS2