Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04498

Опубликовано: 09 мар. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость ядра операционной системы FreeBSD связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Juniper Networks Inc.
FreeBSD Project

Наименование ПО

JunOS
FreeBSD

Версия ПО

до 17.2X75-D105 (JunOS)
до 17.4R3 (JunOS)
до 17.2R3-S3 (JunOS)
до 19.1R2 (JunOS)
до 16.2R2-S11 (JunOS)
до 17.3R3-S7 (JunOS)
до 17.3R2-S5 (JunOS)
до 18.2X75-D60 (JunOS)
до 19.2R1-S2 (JunOS)
до 19.2R2 (JunOS)
10.3 p28 (FreeBSD)
10.4 (FreeBSD)
10.4 p7 (FreeBSD)
от 11.0 до 11.1 (FreeBSD)
до 18.1R3-S9 (JunOS)
до 18.2R3-S3 (JunOS)
до 18.3R3-S1 (JunOS)
до 18.4R3 (JunOS)
до 19.3R2 (JunOS)
до 18.2X75-D33 (JunOS)
до 18.2X75-D420 (JunOS)
до 19.3R3 (JunOS)
до 19.1R3 (JunOS)
до 18.3R1-S7 (JunOS)
до 17.4R2-S9 (JunOS)
до 18.2R2-S6 (JunOS)
до 19.1R1-S4 (JunOS)
до 15.1X53-D593 (JunOS)
до 15.1X53-D593 (JunOS)
до 17.1R2-S11 (JunOS)
до 15.1R7-S6 (JunOS)
до 15.1X49-D200 (JunOS)
до 18.4R1-S5 (JunOS)
до 18.4R2-S3 (JunOS)
до 18.3R2-S3 (JunOS)
до 17.2X75-D110 (JunOS)
до 16.1R7-S7 (JunOS)
до 17.2X75-D44 (JunOS)
до 18.2X75-D411 (JunOS)
до 17.1R3-S2 (JunOS)
до 19.3R1-S1 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 17.2X75-D105
Juniper Networks Inc. JunOS до 17.4R3
Juniper Networks Inc. JunOS до 17.2R3-S3
Juniper Networks Inc. JunOS до 19.1R2
Juniper Networks Inc. JunOS до 16.2R2-S11
Juniper Networks Inc. JunOS до 17.3R3-S7
Juniper Networks Inc. JunOS до 17.3R2-S5
Juniper Networks Inc. JunOS до 18.2X75-D60
Juniper Networks Inc. JunOS до 19.2R1-S2
Juniper Networks Inc. JunOS до 19.2R2
FreeBSD Project FreeBSD 10.3 p28
FreeBSD Project FreeBSD 10.4
FreeBSD Project FreeBSD 10.4 p7
FreeBSD Project FreeBSD от 11.0 до 11.1
Juniper Networks Inc. JunOS до 18.1R3-S9
Juniper Networks Inc. JunOS до 18.2R3-S3
Juniper Networks Inc. JunOS до 18.3R3-S1
Juniper Networks Inc. JunOS до 18.4R3
Juniper Networks Inc. JunOS до 19.3R2
Juniper Networks Inc. JunOS до 18.2X75-D33
Juniper Networks Inc. JunOS до 18.2X75-D420
Juniper Networks Inc. JunOS до 19.3R3
Juniper Networks Inc. JunOS до 19.1R3
Juniper Networks Inc. JunOS до 18.3R1-S7
Juniper Networks Inc. JunOS до 17.4R2-S9
Juniper Networks Inc. JunOS до 18.2R2-S6
Juniper Networks Inc. JunOS до 19.1R1-S4
Juniper Networks Inc. JunOS до 15.1X53-D593
Juniper Networks Inc. JunOS до 15.1X53-D593
Juniper Networks Inc. JunOS до 17.1R2-S11
Juniper Networks Inc. JunOS до 15.1R7-S6
Juniper Networks Inc. JunOS до 15.1X49-D200
Juniper Networks Inc. JunOS до 18.4R1-S5
Juniper Networks Inc. JunOS до 18.4R2-S3
Juniper Networks Inc. JunOS до 18.3R2-S3
Juniper Networks Inc. JunOS до 17.2X75-D110
Juniper Networks Inc. JunOS до 16.1R7-S7
Juniper Networks Inc. JunOS до 17.2X75-D44
Juniper Networks Inc. JunOS до 18.2X75-D411
Juniper Networks Inc. JunOS до 17.1R3-S2
Juniper Networks Inc. JunOS до 19.3R1-S1

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для FreeBSD:
https://www.freebsd.org/security/advisories/FreeBSD-SA-18:01.ipsec.asc
Для Junos OS:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11016&cat=SIRT_1&actp=LIST

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 65%
0.00501
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 8 лет назад

In FreeBSD before 11.1-STABLE, 11.1-RELEASE-p7, 10.4-STABLE, 10.4-RELEASE-p7, and 10.3-RELEASE-p28, the kernel does not properly validate IPsec packets coming from a trusted host. Additionally, a use-after-free vulnerability exists in the IPsec AH handling code. This issue could cause a system crash or other unpredictable results.

CVSS3: 9.8
debian
почти 8 лет назад

In FreeBSD before 11.1-STABLE, 11.1-RELEASE-p7, 10.4-STABLE, 10.4-RELE ...

CVSS3: 9.8
github
больше 3 лет назад

In FreeBSD before 11.1-STABLE, 11.1-RELEASE-p7, 10.4-STABLE, 10.4-RELEASE-p7, and 10.3-RELEASE-p28, the kernel does not properly validate IPsec packets coming from a trusted host. Additionally, a use-after-free vulnerability exists in the IPsec AH handling code. This issue could cause a system crash or other unpredictable results.

EPSS

Процентиль: 65%
0.00501
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2