Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00556

Опубликовано: 08 янв. 2020
Источник: fstec
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость функции фильтрации IP-адресов операционной системы Junos OS существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных и нарушить конфиденциальность данных

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 17.3R2-S5 (JunOS)
до 17.3R3 (JunOS)
до 14.1X53-D12 (JunOS)
до 14.1X53-D12 (JunOS)
до 14.1X53-D52 (JunOS)
до 14.1X53-D48 (JunOS)
до 15.1R7-S3 (JunOS)
до 16.1R7 (JunOS)
до 17.1R3 (JunOS)
до 17.2R3 (JunOS)
до 17.4R2 (JunOS)
до 18.1R3 (JunOS)
до 18.2R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 17.3R2-S5
Juniper Networks Inc. JunOS до 17.3R3
Juniper Networks Inc. JunOS до 14.1X53-D12
Juniper Networks Inc. JunOS до 14.1X53-D12
Juniper Networks Inc. JunOS до 14.1X53-D52
Juniper Networks Inc. JunOS до 14.1X53-D48
Juniper Networks Inc. JunOS до 15.1R7-S3
Juniper Networks Inc. JunOS до 16.1R7
Juniper Networks Inc. JunOS до 17.1R3
Juniper Networks Inc. JunOS до 17.2R3
Juniper Networks Inc. JunOS до 17.4R2
Juniper Networks Inc. JunOS до 18.1R3
Juniper Networks Inc. JunOS до 18.2R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10983&actp=METADATA

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00168
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 6 лет назад

On EX4300, EX4600, QFX3500, and QFX5100 Series, a vulnerability in the IP firewall filter component may cause the firewall filter evaluation of certain packets to fail. This issue only affects firewall filter evaluation of certain packets destined to the device Routing Engine (RE). This issue does not affect the Layer 2 firewall filter evaluation nor does it affect the Layer 3 firewall filter evaluation destined to connected hosts. This issue may occur when evaluating both IPv4 or IPv6 packets. This issue affects Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D12 on QFX5100 Series and EX4600 Series; 14.1X53 versions prior to 14.1X53-D52 on QFX3500 Series; 14.1X53 versions prior to 14.1X53-D48 on EX4300 Series; 15.1 versions prior to 15.1R7-S3 on EX4300 Series; 16.1 versions prior to 16.1R7 on EX4300 Series; 17.1 versions prior to 17.1R3 on EX4300 Series; 17.2 versions prior to 17.2R3 on EX4300 Series; 17.3 versions prior to 17.3R2-S5, 17.3R3 on EX4300 Series; 17.4 version

github
больше 3 лет назад

On EX4300, EX4600, QFX3500, and QFX5100 Series, a vulnerability in the IP firewall filter component may cause the firewall filter evaluation of certain packets to fail. This issue only affects firewall filter evaluation of certain packets destined to the device Routing Engine (RE). This issue does not affect the Layer 2 firewall filter evaluation nor does it affect the Layer 3 firewall filter evaluation destined to connected hosts. This issue may occur when evaluating both IPv4 or IPv6 packets. This issue affects Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D12 on QFX5100 Series and EX4600 Series; 14.1X53 versions prior to 14.1X53-D52 on QFX3500 Series; 14.1X53 versions prior to 14.1X53-D48 on EX4300 Series; 15.1 versions prior to 15.1R7-S3 on EX4300 Series; 16.1 versions prior to 16.1R7 on EX4300 Series; 17.1 versions prior to 17.1R3 on EX4300 Series; 17.2 versions prior to 17.2R3 on EX4300 Series; 17.3 versions prior to 17.3R2-S5, 17.3R3 on EX4300 Series; 17.4 vers...

EPSS

Процентиль: 38%
0.00168
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2