Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-04563

Опубликовано: 08 апр. 2020
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модуля FPC операционных систем JunOS и JunOS Evolved существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

Junos OS Evolved
JunOS

Версия ПО

до 19.4R2-EVO (Junos OS Evolved)
до 19.2R1-S4 (JunOS)
до 19.2R1-S4 (JunOS)
до 19.2R1-S4 (JunOS)
до 19.2R2 (JunOS)
до 19.2R2 (JunOS)
до 19.2R2 (JunOS)
до 19.3R2-S2 (JunOS)
до 19.3R2-S2 (JunOS)
до 19.3R2-S2 (JunOS)
до 19.3R3 (JunOS)
до 19.3R3 (JunOS)
до 19.3R3 (JunOS)
до 19.4R1-S1 (JunOS)
до 19.4R1-S1 (JunOS)
до 19.4R1-S1 (JunOS)
до 19.4R2 (JunOS)
до 19.4R2 (JunOS)
до 19.4R2 (JunOS)
до 19.3-EVO (Junos OS Evolved)
до 19.2-EVO (Junos OS Evolved)
до 19.2-EVO (Junos OS Evolved)
до 19.3-EVO (Junos OS Evolved)
до 19.4R2-EVO (Junos OS Evolved)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S2
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S2
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S2
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. Junos OS Evolved 19.2-EVO
Juniper Networks Inc. Junos OS Evolved 19.2-EVO
Juniper Networks Inc. Junos OS Evolved 19.3-EVO
Juniper Networks Inc. Junos OS Evolved 19.3-EVO
Juniper Networks Inc. Junos OS Evolved до 19.4R2-EVO
Juniper Networks Inc. Junos OS Evolved до 19.4R2-EVO
Juniper Networks Inc. JunOS до 19.2R1-S4
Juniper Networks Inc. JunOS до 19.2R1-S4
Juniper Networks Inc. JunOS до 19.2R1-S4
Juniper Networks Inc. JunOS до 19.2R2
Juniper Networks Inc. JunOS до 19.2R2
Juniper Networks Inc. JunOS до 19.2R2
Juniper Networks Inc. JunOS до 19.3R2-S2
Juniper Networks Inc. JunOS до 19.3R2-S2
Juniper Networks Inc. JunOS до 19.3R2-S2
Juniper Networks Inc. JunOS до 19.3R3
Juniper Networks Inc. JunOS до 19.3R3
Juniper Networks Inc. JunOS до 19.3R3
Juniper Networks Inc. JunOS до 19.4R1-S1
Juniper Networks Inc. JunOS до 19.4R1-S1
Juniper Networks Inc. JunOS до 19.4R1-S1
Juniper Networks Inc. JunOS до 19.4R2
Juniper Networks Inc. JunOS до 19.4R2
Juniper Networks Inc. JunOS до 19.4R2
Juniper Networks Inc. Junos OS Evolved до 19.3-EVO
Juniper Networks Inc. Junos OS Evolved до 19.2-EVO
Juniper Networks Inc. Junos OS Evolved до 19.2-EVO
Juniper Networks Inc. Junos OS Evolved до 19.3-EVO
Juniper Networks Inc. Junos OS Evolved до 19.4R2-EVO

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11019

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 6 лет назад

The FPC (Flexible PIC Concentrator) of Juniper Networks Junos OS and Junos OS Evolved may restart after processing a specific IPv4 packet. Only packets destined to the device itself, successfully reaching the RE through existing edge and control plane filtering, will be able to cause the FPC restart. When this issue occurs, all traffic via the FPC will be dropped. By continuously sending this specific IPv4 packet, an attacker can repeatedly crash the FPC, causing an extended Denial of Service (DoS) condition. This issue can only occur when processing a specific IPv4 packet. IPv6 packets cannot trigger this issue. This issue affects: Juniper Networks Junos OS on MX Series with MPC10E or MPC11E and PTX10001: 19.2 versions prior to 19.2R1-S4, 19.2R2; 19.3 versions prior to 19.3R2-S2, 19.3R3; 19.4 versions prior to 19.4R1-S1, 19.4R2. Juniper Networks Junos OS Evolved on on QFX5220, and PTX10003 series: 19.2-EVO versions; 19.3-EVO versions; 19.4-EVO versions prior to 19.4R2-EVO. This issue

github
больше 3 лет назад

The FPC (Flexible PIC Concentrator) of Juniper Networks Junos OS and Junos OS Evolved may restart after processing a specific IPv4 packet. Only packets destined to the device itself, successfully reaching the RE through existing edge and control plane filtering, will be able to cause the FPC restart. When this issue occurs, all traffic via the FPC will be dropped. By continuously sending this specific IPv4 packet, an attacker can repeatedly crash the FPC, causing an extended Denial of Service (DoS) condition. This issue can only occur when processing a specific IPv4 packet. IPv6 packets cannot trigger this issue. This issue affects: Juniper Networks Junos OS on MX Series with MPC10E or MPC11E and PTX10001: 19.2 versions prior to 19.2R1-S4, 19.2R2; 19.3 versions prior to 19.3R2-S2, 19.3R3; 19.4 versions prior to 19.4R1-S1, 19.4R2. Juniper Networks Junos OS Evolved on on QFX5220, and PTX10003 series: 19.2-EVO versions; 19.3-EVO versions; 19.4-EVO versions prior to 19.4R2-EVO. This iss...

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2