Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00245

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость реализации протокола Routing Protocols Daemon (RPD) операционной системы JunOS связана с ошибками обработки пакетов PIM Join. Эксплуатация уязвимости может позволить нарушителю вызвать перезагрузку устройства и отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 17.1R3 (JunOS)
до 17.3R3 (JunOS)
до 17.4R2 (JunOS)
до 16.1R7 (JunOS)
до 17.2R3 (JunOS)
до 17.3R2-S4 (JunOS)
до 15.1R6-S6 (JunOS)
до 15.1R7 (JunOS)
до 16.2R2-S6 (JunOS)
до 15.1X49-D150 (JunOS)
до 15.1F6-S10 (JunOS)
до 16.1R3-S8 (JunOS)
до 16.1R4-S8 (JunOS)
до 17.1R2-S6 (JunOS)
до 17.2R2-S3 (JunOS)
до 12.1X46-D77 (JunOS)
до 15.1X53-D233 (JunOS)
до 12.3X48-D77 (JunOS)
до 15.1X53-D59 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 17.1R3
Juniper Networks Inc. JunOS до 17.3R3
Juniper Networks Inc. JunOS до 17.4R2
Juniper Networks Inc. JunOS до 16.1R7
Juniper Networks Inc. JunOS до 17.2R3
Juniper Networks Inc. JunOS до 17.3R2-S4
Juniper Networks Inc. JunOS до 15.1R6-S6
Juniper Networks Inc. JunOS до 15.1R7
Juniper Networks Inc. JunOS до 16.2R2-S6
Juniper Networks Inc. JunOS до 15.1X49-D150
Juniper Networks Inc. JunOS до 15.1F6-S10
Juniper Networks Inc. JunOS до 16.1R3-S8
Juniper Networks Inc. JunOS до 16.1R4-S8
Juniper Networks Inc. JunOS до 17.1R2-S6
Juniper Networks Inc. JunOS до 17.2R2-S3
Juniper Networks Inc. JunOS до 12.1X46-D77
Juniper Networks Inc. JunOS до 15.1X53-D233
Juniper Networks Inc. JunOS до 12.3X48-D77
Juniper Networks Inc. JunOS до 15.1X53-D59

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00308
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 7 лет назад

The routing protocol daemon (RPD) process will crash and restart when a specific invalid IPv4 PIM Join packet is received. While RPD restarts after a crash, repeated crashes can result in an extended Denial of Service (DoS) condition. This issue only affects IPv4 PIM. IPv6 PIM is unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77; 12.3X48 versions prior to 12.3X48-D77; 15.1 versions prior to 15.1F6-S10, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D150; 15.1X53 versions prior to 15.1X53-D233, 15.1X53-D59; 16.1 versions prior to 16.1R3-S8, 16.1R4-S8, 16.1R7; 16.2 versions prior to 16.2R2-S6; 17.1 versions prior to 17.1R2-S6, 17.1R3; 17.2 versions prior to 17.2R2-S3, 17.2R3; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R2.

CVSS3: 7.5
github
больше 3 лет назад

The routing protocol daemon (RPD) process will crash and restart when a specific invalid IPv4 PIM Join packet is received. While RPD restarts after a crash, repeated crashes can result in an extended Denial of Service (DoS) condition. This issue only affects IPv4 PIM. IPv6 PIM is unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77; 12.3X48 versions prior to 12.3X48-D77; 15.1 versions prior to 15.1F6-S10, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D150; 15.1X53 versions prior to 15.1X53-D233, 15.1X53-D59; 16.1 versions prior to 16.1R3-S8, 16.1R4-S8, 16.1R7; 16.2 versions prior to 16.2R2-S6; 17.1 versions prior to 17.1R2-S6, 17.1R3; 17.2 versions prior to 17.2R2-S3, 17.2R3; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R2.

EPSS

Процентиль: 54%
0.00308
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2