Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03667

Опубликовано: 09 окт. 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость операционной системы Junos OS маршрутизаторов SRX Series существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально сформированных многоадресных пакетов

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 18.2R3 (JunOS)
до 18.3R3 (JunOS)
до 18.4R2 (JunOS)
до 15.1X49-D180 (JunOS)
до 17.4R3 (JunOS)
до 19.1R2 (JunOS)
до 17.4R2-S5 (JunOS)
до 18.1R3-S6 (JunOS)
до 18.2R2-S4 (JunOS)
до 12.3X48-D90 (JunOS)
до 18.3R2-S1 (JunOS)
до 19.1R1-S1 (JunOS)
до 19.2R1 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 15.1X49-D180
Juniper Networks Inc. JunOS до 18.2R3
Juniper Networks Inc. JunOS до 18.4R2
Juniper Networks Inc. JunOS до 12.3X48-D90
Juniper Networks Inc. JunOS до 17.4R2-S5
Juniper Networks Inc. JunOS до 17.4R3
Juniper Networks Inc. JunOS до 18.1R3-S6
Juniper Networks Inc. JunOS до 18.2R2-S4
Juniper Networks Inc. JunOS до 18.3R2-S1
Juniper Networks Inc. JunOS до 18.3R3
Juniper Networks Inc. JunOS до 19.1R1-S1
Juniper Networks Inc. JunOS до 19.1R2
Juniper Networks Inc. JunOS до 19.2R1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10968&cat=SIRT_1&actp=LIST

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 51%
0.00277
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

The SRX flowd process, responsible for packet forwarding, may crash and restart when processing specific multicast packets. By continuously sending the specific multicast packets, an attacker can repeatedly crash the flowd process causing a sustained Denial of Service. This issue affects Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D90; 15.1X49 versions prior to 15.1X49-D180; 17.3 versions; 17.4 versions prior to 17.4R2-S5, 17.4R3; 18.1 versions prior to 18.1R3-S6; 18.2 versions prior to 18.2R2-S4, 18.2R3; 18.3 versions prior to 18.3R2-S1, 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S1, 19.1R2.

github
больше 3 лет назад

The SRX flowd process, responsible for packet forwarding, may crash and restart when processing specific multicast packets. By continuously sending the specific multicast packets, an attacker can repeatedly crash the flowd process causing a sustained Denial of Service. This issue affects Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D90; 15.1X49 versions prior to 15.1X49-D180; 17.3 versions; 17.4 versions prior to 17.4R2-S5, 17.4R3; 18.1 versions prior to 18.1R3-S6; 18.2 versions prior to 18.2R2-S4, 18.2R3; 18.3 versions prior to 18.3R2-S1, 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S1, 19.1R2.

EPSS

Процентиль: 51%
0.00277
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2