Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00191

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционной системы Junos связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем вызова сбоя процесса FPC

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 18.1R3-S11 (JunOS)
до 18.1R3-S11 (JunOS)
до 17.4R2-S1 (JunOS)
до 17.4R2-S1 (JunOS)
до 17.4R3 (JunOS)
до 17.4R3 (JunOS)
до 18.2R1-S3 (JunOS)
до 18.2R1-S3 (JunOS)
до 18.2R2 (JunOS)
до 18.2R2 (JunOS)
до 17.2X75-D91 (JunOS)
до 17.2X75-D91 (JunOS)
до 17.2X75-D100 (JunOS)
до 17.2X75-D100 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 18.1R3-S11
Juniper Networks Inc. JunOS до 18.1R3-S11
Juniper Networks Inc. JunOS до 17.4R2-S1
Juniper Networks Inc. JunOS до 17.4R2-S1
Juniper Networks Inc. JunOS до 17.4R3
Juniper Networks Inc. JunOS до 17.4R3
Juniper Networks Inc. JunOS до 18.2R1-S3
Juniper Networks Inc. JunOS до 18.2R1-S3
Juniper Networks Inc. JunOS до 18.2R2
Juniper Networks Inc. JunOS до 18.2R2
Juniper Networks Inc. JunOS до 17.2X75-D91
Juniper Networks Inc. JunOS до 17.2X75-D91
Juniper Networks Inc. JunOS до 17.2X75-D100
Juniper Networks Inc. JunOS до 17.2X75-D100

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Обновление пограммного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00476
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 7 лет назад

On QFX and PTX Series, receipt of a malformed packet for J-Flow sampling might crash the FPC (Flexible PIC Concentrator) process which causes all interfaces to go down. By continuously sending the offending packet, an attacker can repeatedly crash the FPC process causing a sustained Denial of Service (DoS). This issue affects both IPv4 and IPv6 packet processing. Affected releases are Juniper Networks Junos OS on QFX and PTX Series: 17.4 versions prior to 17.4R2-S1, 17.4R3; 18.1 versions prior to 18.1R3-S1; 18.2 versions prior to 18.2R1-S3, 18.2R2; 17.2X75 versions prior to 17.2X75-D91, 17.2X75-D100.

CVSS3: 7.5
github
больше 3 лет назад

On QFX and PTX Series, receipt of a malformed packet for J-Flow sampling might crash the FPC (Flexible PIC Concentrator) process which causes all interfaces to go down. By continuously sending the offending packet, an attacker can repeatedly crash the FPC process causing a sustained Denial of Service (DoS). This issue affects both IPv4 and IPv6 packet processing. Affected releases are Juniper Networks Junos OS on QFX and PTX Series: 17.4 versions prior to 17.4R2-S1, 17.4R3; 18.1 versions prior to 18.1R3-S1; 18.2 versions prior to 18.2R1-S3, 18.2R2; 17.2X75 versions prior to 17.2X75-D91, 17.2X75-D100.

EPSS

Процентиль: 64%
0.00476
Низкий

7.5 High

CVSS3

7.8 High

CVSS2