Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01659

Опубликовано: 10 апр. 2019
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционной системы Junos OS существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате отправки специально созданных SNMP-пакетов

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

17.1r3 (JunOS)
17.2r3 (JunOS)
17.2X75-D110 (JunOS)
17.4R2 (JunOS)
18.1R3 (JunOS)
от 17.3 до 17.3R3 (JunOS)
от 15.1 до 15.1R4-S9 (JunOS)
16.1R7 (JunOS)
от 12.3 до 12.3R12-S10 (JunOS)
от 15.1X53 до 15.1X53-D471 (JunOS)
15.1R7-S2 (JunOS)
от 16.1 до 16.1R3-S10 (JunOS)
от 17.2 до 17.2R1-S7 (JunOS)
от 17.4 до 17.4R1-S4 (JunOS)
от 16.2 до 16.2R2-S6 (JunOS)
16.1R6-S5 (JunOS)
от 16.1X65 до 16.1X65-D48 (JunOS)
от 17.2X75 до 17.2X75-D92 (JunOS)
17.2X75-D102 (JunOS)
от 15.1F6 до 15.1F6-S11 (JunOS)
16.1R4-S11 (JunOS)
от 17.1 до 17.1R2-S8 (JunOS)
от 18.1 до 18.1R1-S1 (JunOS)
18.1R2-S1 (JunOS)
от 18.2X75 до 18.2X75-D10 (JunOS)
от 12.3X48 до 12.3X48-D75 (JunOS)
от 12.1X46 до 12.1X46-D77 (JunOS)
от 15.1X49 до 15.1X49-D141 (JunOS)
15.1X49-D144 (JunOS)
15.1X49-D150 (JunOS)
15.1X53-D490 (JunOS)
от 15.1X54 (JunOS)
от 15.1X53 до 15.1X53-D68 (JunOS)
от 14.1X53 до 14.1X53-D48 (JunOS)
от 14.1X53 до 14.1X53-D48 (JunOS)
от 15.1X53 до 15.1X53-D234 (JunOS)
от 15.1X53 до 15.1X53-D234 (JunOS)
от 15.1X53 до 15.1X53-D590 (JunOS)
от 15.1X53 до 15.1X53-D590 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS 17.1r3
Juniper Networks Inc. JunOS 17.2r3
Juniper Networks Inc. JunOS 17.2X75-D110
Juniper Networks Inc. JunOS 17.4R2
Juniper Networks Inc. JunOS 18.1R3
Juniper Networks Inc. JunOS от 17.3 до 17.3R3
Juniper Networks Inc. JunOS от 15.1 до 15.1R4-S9
Juniper Networks Inc. JunOS 16.1R7
Juniper Networks Inc. JunOS от 12.3 до 12.3R12-S10
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D471
Juniper Networks Inc. JunOS 15.1R7-S2
Juniper Networks Inc. JunOS от 16.1 до 16.1R3-S10
Juniper Networks Inc. JunOS от 17.2 до 17.2R1-S7
Juniper Networks Inc. JunOS от 17.4 до 17.4R1-S4
Juniper Networks Inc. JunOS от 16.2 до 16.2R2-S6
Juniper Networks Inc. JunOS 16.1R6-S5
Juniper Networks Inc. JunOS от 16.1X65 до 16.1X65-D48
Juniper Networks Inc. JunOS от 17.2X75 до 17.2X75-D92
Juniper Networks Inc. JunOS 17.2X75-D102
Juniper Networks Inc. JunOS от 15.1F6 до 15.1F6-S11
Juniper Networks Inc. JunOS 16.1R4-S11
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S8
Juniper Networks Inc. JunOS от 18.1 до 18.1R1-S1
Juniper Networks Inc. JunOS 18.1R2-S1
Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D10
Juniper Networks Inc. JunOS от 12.3X48 до 12.3X48-D75
Juniper Networks Inc. JunOS от 12.1X46 до 12.1X46-D77
Juniper Networks Inc. JunOS от 15.1X49 до 15.1X49-D141
Juniper Networks Inc. JunOS 15.1X49-D144
Juniper Networks Inc. JunOS 15.1X49-D150
Juniper Networks Inc. JunOS 15.1X53-D490
Juniper Networks Inc. JunOS от 15.1X54
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D68
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D48
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D48
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D234
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D234
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D590
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D590

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10935&cat=SIRT_1&actp=LIST&showDraft=false

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 7 лет назад

In MPLS environments, receipt of a specific SNMP packet may cause the routing protocol daemon (RPD) process to crash and restart. By continuously sending a specially crafted SNMP packet, an attacker can repetitively crash the RPD process causing prolonged denial of service. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS : 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D75 on SRX Series; 14.1X53 versions prior to 14.1X53-D48 on EX/QFX series; 15.1 versions prior to 15.1R4-S9, 15.1R7-S2; 15.1F6 versions prior to 15.1F6-S11; 15.1X49 versions prior to 15.1X49-D141, 15.1X49-D144, 15.1X49-D150 on SRX Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX Series; 15.1X53 versions prior to 15.1X53-D590 on EX230

CVSS3: 7.5
github
больше 3 лет назад

In MPLS environments, receipt of a specific SNMP packet may cause the routing protocol daemon (RPD) process to crash and restart. By continuously sending a specially crafted SNMP packet, an attacker can repetitively crash the RPD process causing prolonged denial of service. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS : 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D75 on SRX Series; 14.1X53 versions prior to 14.1X53-D48 on EX/QFX series; 15.1 versions prior to 15.1R4-S9, 15.1R7-S2; 15.1F6 versions prior to 15.1F6-S11; 15.1X49 versions prior to 15.1X49-D141, 15.1X49-D144, 15.1X49-D150 on SRX Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX Series; 15.1X53 versions prior to 15.1X53-D590 on EX...

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2