Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00190

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционной системы Junos связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании из-за сбоя процесса демона протокола маршрутизации (rpd)

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 15.1F6-S12 (JunOS)
до 16.1R3-S10 (JunOS)
до 16.1R6-S6 (JunOS)
до 17.1R3 (JunOS)
до 17.3R3 (JunOS)
до 17.4R2 (JunOS)
до 15.1R7-S2 (JunOS)
до 15.1X53-D68 (JunOS)
до 15.1X53-D235 (JunOS)
до 15.1X53-D495 (JunOS)
до 15.1X53-D590 (JunOS)
до 16.1R4-S12 (JunOS)
до 16.2R2-S7 (JunOS)
до 17.1R2-S9 (JunOS)
до 17.2R1-S7 (JunOS)
до 17.2R2-S6 (JunOS)
до 17.2R3 (JunOS)
до 17.3R2-S4 (JunOS)
до 12.1X46-D81 (JunOS)
до 12.3R12-S12 (JunOS)
до 12.3X48-D76 (JunOS)
до 14.1X53-D48 (JunOS)
до 15.1X49-D150 (JunOS)
до 16.1R7-S1 (JunOS)
до 17.4R1-S5 (JunOS)
до 18.1R2-S3 (JunOS)
до 18.1R3 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 15.1F6-S12
Juniper Networks Inc. JunOS до 16.1R3-S10
Juniper Networks Inc. JunOS до 16.1R6-S6
Juniper Networks Inc. JunOS до 17.1R3
Juniper Networks Inc. JunOS до 17.3R3
Juniper Networks Inc. JunOS до 17.4R2
Juniper Networks Inc. JunOS до 15.1R7-S2
Juniper Networks Inc. JunOS до 15.1X53-D68
Juniper Networks Inc. JunOS до 15.1X53-D235
Juniper Networks Inc. JunOS до 15.1X53-D495
Juniper Networks Inc. JunOS до 15.1X53-D590
Juniper Networks Inc. JunOS до 16.1R4-S12
Juniper Networks Inc. JunOS до 16.2R2-S7
Juniper Networks Inc. JunOS до 17.1R2-S9
Juniper Networks Inc. JunOS до 17.2R1-S7
Juniper Networks Inc. JunOS до 17.2R2-S6
Juniper Networks Inc. JunOS до 17.2R3
Juniper Networks Inc. JunOS до 17.3R2-S4
Juniper Networks Inc. JunOS до 12.1X46-D81
Juniper Networks Inc. JunOS до 12.3R12-S12
Juniper Networks Inc. JunOS до 12.3X48-D76
Juniper Networks Inc. JunOS до 14.1X53-D48
Juniper Networks Inc. JunOS до 15.1X49-D150
Juniper Networks Inc. JunOS до 16.1R7-S1
Juniper Networks Inc. JunOS до 17.4R1-S5
Juniper Networks Inc. JunOS до 18.1R2-S3
Juniper Networks Inc. JunOS до 18.1R3

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление пограммного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 61%
0.00406
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 7 лет назад

A Denial of Service (DoS) vulnerability in BGP in Juniper Networks Junos OS configured as a VPLS PE allows an attacker to craft a specific BGP message to cause the routing protocol daemon (rpd) process to crash and restart. While rpd restarts after a crash, repeated crashes can result in an extended DoS condition. This issue only affects PE routers configured with BGP Auto discovery for LDP VPLS. Other BGP configurations are unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D81; 12.3 versions prior to 12.3R12-S12; 12.3X48 versions prior to 12.3X48-D76; 14.1X53 versions prior to 14.1X53-D48; 15.1 versions prior to 15.1F6-S12, 15.1R7-S2; 15.1X49 versions prior to 15.1X49-D150; 15.1X53 versions prior to 15.1X53-D235, 15.1X53-D495, 15.1X53-D590, 15.1X53-D68; 16.1 versions prior to 16.1R3-S10, 16.1R4-S12, 16.1R6-S6, 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S9, 17.1R3; 17.2 versions prior to

CVSS3: 7.5
github
больше 3 лет назад

A Denial of Service (DoS) vulnerability in BGP in Juniper Networks Junos OS configured as a VPLS PE allows an attacker to craft a specific BGP message to cause the routing protocol daemon (rpd) process to crash and restart. While rpd restarts after a crash, repeated crashes can result in an extended DoS condition. This issue only affects PE routers configured with BGP Auto discovery for LDP VPLS. Other BGP configurations are unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D81; 12.3 versions prior to 12.3R12-S12; 12.3X48 versions prior to 12.3X48-D76; 14.1X53 versions prior to 14.1X53-D48; 15.1 versions prior to 15.1F6-S12, 15.1R7-S2; 15.1X49 versions prior to 15.1X49-D150; 15.1X53 versions prior to 15.1X53-D235, 15.1X53-D495, 15.1X53-D590, 15.1X53-D68; 16.1 versions prior to 16.1R3-S10, 16.1R4-S12, 16.1R6-S6, 16.1R7-S1; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S9, 17.1R3; 17.2 versions prior ...

EPSS

Процентиль: 61%
0.00406
Низкий

7.5 High

CVSS3

7.8 High

CVSS2