Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04561

Опубликовано: 08 апр. 2020
Источник: fstec
CVSS3: 7.4
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость компонента NDP Proxy операционной системы JunOS существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 17.4R2-S9 (JunOS)
до 17.4R3 (JunOS)
до 18.1R3-S9 (JunOS)
до 18.2R2-S7 (JunOS)
до 18.2R3-S3 (JunOS)
до 18.2X75-D33 (JunOS)
до 18.2X75-D411 (JunOS)
до 18.2X75-D420 (JunOS)
до 18.2X75-D60 (JunOS)
до 18.3R1-S7 (JunOS)
до 18.3R2-S3 (JunOS)
до 18.3R3 (JunOS)
до 18.4R1-S5 (JunOS)
до 18.4R2-S2 (JunOS)
до 18.4R3 (JunOS)
до 19.1R1-S4 (JunOS)
до 19.1R2 (JunOS)
до 19.2R1-S3 (JunOS)
до 19.2R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 17.4R2-S9
Juniper Networks Inc. JunOS до 17.4R3
Juniper Networks Inc. JunOS до 18.1R3-S9
Juniper Networks Inc. JunOS до 18.2R2-S7
Juniper Networks Inc. JunOS до 18.2R3-S3
Juniper Networks Inc. JunOS до 18.2X75-D33
Juniper Networks Inc. JunOS до 18.2X75-D411
Juniper Networks Inc. JunOS до 18.2X75-D420
Juniper Networks Inc. JunOS до 18.2X75-D60
Juniper Networks Inc. JunOS до 18.3R1-S7
Juniper Networks Inc. JunOS до 18.3R2-S3
Juniper Networks Inc. JunOS до 18.3R3
Juniper Networks Inc. JunOS до 18.4R1-S5
Juniper Networks Inc. JunOS до 18.4R2-S2
Juniper Networks Inc. JunOS до 18.4R3
Juniper Networks Inc. JunOS до 19.1R1-S4
Juniper Networks Inc. JunOS до 19.1R2
Juniper Networks Inc. JunOS до 19.2R1-S3
Juniper Networks Inc. JunOS до 19.2R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11012

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00107
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
nvd
почти 6 лет назад

Due to a new NDP proxy feature for EVPN leaf nodes introduced in Junos OS 17.4, crafted NDPv6 packets could transit a Junos device configured as a Broadband Network Gateway (BNG) and reach the EVPN leaf node, causing a stale MAC address entry. This could cause legitimate traffic to be discarded, leading to a Denial of Service (DoS) condition. This issue only affects Junos OS 17.4 and later releases. Prior releases do not support this feature and are unaffected by this vulnerability. This issue only affects IPv6. IPv4 ARP proxy is unaffected by this vulnerability. This issue affects Juniper Networks Junos OS: 17.4 versions prior to 17.4R2-S9, 17.4R3 on MX Series; 18.1 versions prior to 18.1R3-S9 on MX Series; 18.2 versions prior to 18.2R2-S7, 18.2R3-S3 on MX Series; 18.2X75 versions prior to 18.2X75-D33, 18.2X75-D411, 18.2X75-D420, 18.2X75-D60 on MX Series; 18.3 versions prior to 18.3R1-S7, 18.3R2-S3, 18.3R3 on MX Series; 18.4 versions prior to 18.4R1-S5, 18.4R2-S2, 18.4R3 on MX Series;

github
больше 3 лет назад

Due to a new NDP proxy feature for EVPN leaf nodes introduced in Junos OS 17.4, crafted NDPv6 packets could transit a Junos device configured as a Broadband Network Gateway (BNG) and reach the EVPN leaf node, causing a stale MAC address entry. This could cause legitimate traffic to be discarded, leading to a Denial of Service (DoS) condition. This issue only affects Junos OS 17.4 and later releases. Prior releases do not support this feature and are unaffected by this vulnerability. This issue only affects IPv6. IPv4 ARP proxy is unaffected by this vulnerability. This issue affects Juniper Networks Junos OS: 17.4 versions prior to 17.4R2-S9, 17.4R3 on MX Series; 18.1 versions prior to 18.1R3-S9 on MX Series; 18.2 versions prior to 18.2R2-S7, 18.2R3-S3 on MX Series; 18.2X75 versions prior to 18.2X75-D33, 18.2X75-D411, 18.2X75-D420, 18.2X75-D60 on MX Series; 18.3 versions prior to 18.3R1-S7, 18.3R2-S3, 18.3R3 on MX Series; 18.4 versions prior to 18.4R1-S5, 18.4R2-S2, 18.4R3 on MX Seri...

EPSS

Процентиль: 29%
0.00107
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2