Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00718

Опубликовано: 09 янв. 2019
Источник: fstec
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

Уязвимость фильтра межсетевого экрана операционной системы JunOS связана с ошибками в обработке пакетов IPv6. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально сформированного пакета IPv6

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 14.1X53 до 14.1X53-D47 (JunOS)
от 14.1X53 до 14.1X53-D47 (JunOS)
от 14.1X53 до 14.1X53-D47 (JunOS)
от 14.1X53 до 14.1X53-D47 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 15.1 до 15.1R7 (JunOS)
от 15.1X53 до 15.1X53-D234 (JunOS)
от 15.1X53 до 15.1X53-D234 (JunOS)
от 15.1X53 до 15.1X53-D591 (JunOS)
от 15.1X53 до 15.1X53-D591 (JunOS)
от 16.1 до 16.1R7 (JunOS)
от 16.1 до 16.1R7 (JunOS)
от 16.1 до 16.1R7 (JunOS)
от 16.1 до 16.1R7 (JunOS)
от 16.1 до 16.1R7 (JunOS)
от 17.1 до 17.1R2-S10 (JunOS)
от 17.1 до 17.1R2-S10 (JunOS)
от 17.1 до 17.1R2-S10 (JunOS)
от 17.1 до 17.1R2-S10 (JunOS)
от 17.1 до 17.1R2-S10 (JunOS)
17.1R3 (JunOS)
17.1R3 (JunOS)
17.1R3 (JunOS)
17.1R3 (JunOS)
17.1R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.2 до 17.2R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 17.4 до 17.4R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)
от 18.1 до 18.1R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D47
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D47
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D47
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D47
Juniper Networks Inc. JunOS от 15.1 до 15.1R7
Juniper Networks Inc. JunOS от 15.1 до 15.1R7
Juniper Networks Inc. JunOS от 15.1 до 15.1R7
Juniper Networks Inc. JunOS от 15.1 до 15.1R7
Juniper Networks Inc. JunOS от 15.1 до 15.1R7
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D234
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D234
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D591
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D591
Juniper Networks Inc. JunOS от 16.1 до 16.1R7
Juniper Networks Inc. JunOS от 16.1 до 16.1R7
Juniper Networks Inc. JunOS от 16.1 до 16.1R7
Juniper Networks Inc. JunOS от 16.1 до 16.1R7
Juniper Networks Inc. JunOS от 16.1 до 16.1R7
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S10
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S10
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S10
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S10
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S10
Juniper Networks Inc. JunOS 17.1R3
Juniper Networks Inc. JunOS 17.1R3
Juniper Networks Inc. JunOS 17.1R3
Juniper Networks Inc. JunOS 17.1R3
Juniper Networks Inc. JunOS 17.1R3
Juniper Networks Inc. JunOS от 17.2 до 17.2R3
Juniper Networks Inc. JunOS от 17.2 до 17.2R3
Juniper Networks Inc. JunOS от 17.2 до 17.2R3
Juniper Networks Inc. JunOS от 17.2 до 17.2R3
Juniper Networks Inc. JunOS от 17.2 до 17.2R3
Juniper Networks Inc. JunOS от 17.3 до 17.3R3
Juniper Networks Inc. JunOS от 17.3 до 17.3R3
Juniper Networks Inc. JunOS от 17.3 до 17.3R3
Juniper Networks Inc. JunOS от 17.3 до 17.3R3
Juniper Networks Inc. JunOS от 17.3 до 17.3R3
Juniper Networks Inc. JunOS от 17.4 до 17.4R2
Juniper Networks Inc. JunOS от 17.4 до 17.4R2
Juniper Networks Inc. JunOS от 17.4 до 17.4R2
Juniper Networks Inc. JunOS от 17.4 до 17.4R2
Juniper Networks Inc. JunOS от 17.4 до 17.4R2
Juniper Networks Inc. JunOS от 18.1 до 18.1R2
Juniper Networks Inc. JunOS от 18.1 до 18.1R2
Juniper Networks Inc. JunOS от 18.1 до 18.1R2
Juniper Networks Inc. JunOS от 18.1 до 18.1R2
Juniper Networks Inc. JunOS от 18.1 до 18.1R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.00209
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
около 7 лет назад

On EX2300, EX3400, EX4600, QFX3K and QFX5K series, firewall filter configuration cannot perform packet matching on any IPv6 extension headers. This issue may allow IPv6 packets that should have been blocked to be forwarded. IPv4 packet filtering is unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS on EX and QFX series;: 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1R7; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 series; 15.1X53 versions prior to 15.1X53-D591 on EX2300/EX3400 series; 16.1 versions prior to 16.1R7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R2.

CVSS3: 5.3
github
больше 3 лет назад

On EX2300, EX3400, EX4600, QFX3K and QFX5K series, firewall filter configuration cannot perform packet matching on any IPv6 extension headers. This issue may allow IPv6 packets that should have been blocked to be forwarded. IPv4 packet filtering is unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS on EX and QFX series;: 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1R7; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 series; 15.1X53 versions prior to 15.1X53-D591 on EX2300/EX3400 series; 16.1 versions prior to 16.1R7; 17.1 versions prior to 17.1R2-S10, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R3; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R2.

EPSS

Процентиль: 43%
0.00209
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2