Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00979

Опубликовано: 16 окт. 2020
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость операционной системы Junos маршрутизаторов серий EX4300-MP, EX4600 и QFX5K связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированных кадров канального уровня

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 17.3 до 17.3R3-S9 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 17.4 до 17.4R3-S3 (JunOS)
от 18.1 до 18.1R3-S11 (JunOS)
от 18.2 до 18.2R3-S5 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.3 до 18.3R3-S3 (JunOS)
от 18.4 до 18.4R2-S5 (JunOS)
от 18.4 до 18.4R3-S4 (JunOS)
от 19.1 до 19.1R3-S2 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 19.2 до 19.2R3 (JunOS)
от 19.3 до 19.3R2-S4 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.4 до 19.4R1-S3 (JunOS)
от 19.4 до 19.4R2-S1 (JunOS)
от 19.4 до 19.4R3 (JunOS)
от 20.1 до 20.1R1-S3 (JunOS)
от 20.1 до 20.1R2 (JunOS)
от 17.3 до 17.3R3-S9 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 17.4 до 17.4R3-S3 (JunOS)
от 18.1 до 18.1R3-S11 (JunOS)
от 18.2 до 18.2R3-S5 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.3 до 18.3R3-S3 (JunOS)
от 18.4 до 18.4R2-S5 (JunOS)
от 18.4 до 18.4R3-S4 (JunOS)
от 19.1 до 19.1R3-S2 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 19.2 до 19.2R3 (JunOS)
от 19.3 до 19.3R2-S4 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.4 до 19.4R1-S3 (JunOS)
от 19.4 до 19.4R2-S1 (JunOS)
от 19.4 до 19.4R3 (JunOS)
от 20.1 до 20.1R1-S3 (JunOS)
от 20.1 до 20.1R2 (JunOS)
от 17.3 до 17.3R3-S9 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 17.4 до 17.4R3-S3 (JunOS)
от 18.1 до 18.1R3-S11 (JunOS)
от 18.2 до 18.2R3-S5 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.3 до 18.3R3-S3 (JunOS)
от 18.4 до 18.4R2-S5 (JunOS)
от 18.4 до 18.4R3-S4 (JunOS)
от 19.1 до 19.1R3-S2 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 19.2 до 19.2R3 (JunOS)
от 19.3 до 19.3R2-S4 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.4 до 19.4R1-S3 (JunOS)
от 19.4 до 19.4R2-S1 (JunOS)
от 19.4 до 19.4R3 (JunOS)
от 20.1 до 20.1R1-S3 (JunOS)
от 20.1 до 20.1R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S9
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S3
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S11
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S5
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S3
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S5
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S4
Juniper Networks Inc. JunOS от 19.1 до 19.1R3-S2
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 19.2 до 19.2R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S4
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S3
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R3
Juniper Networks Inc. JunOS от 20.1 до 20.1R1-S3
Juniper Networks Inc. JunOS от 20.1 до 20.1R2
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S9
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S3
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S11
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S5
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S3
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S5
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S4
Juniper Networks Inc. JunOS от 19.1 до 19.1R3-S2
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 19.2 до 19.2R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S4
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S3
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R3
Juniper Networks Inc. JunOS от 20.1 до 20.1R1-S3
Juniper Networks Inc. JunOS от 20.1 до 20.1R2
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S9
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S3
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S11
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S5
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S3
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S5
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S4
Juniper Networks Inc. JunOS от 19.1 до 19.1R3-S2
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 19.2 до 19.2R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S4
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S3
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R3
Juniper Networks Inc. JunOS от 20.1 до 20.1R1-S3
Juniper Networks Inc. JunOS от 20.1 до 20.1R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11086&cat=SIRT_1&actp=LIST

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00081
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 5 лет назад

On Juniper Networks EX4300-MP Series, EX4600 Series and QFX5K Series deployed in a Virtual Chassis configuration, receipt of a stream of specific layer 2 frames can cause high CPU load, which could lead to traffic interruption. This issue does not occur when the device is deployed in Stand Alone configuration. The offending layer 2 frame packets can originate only from within the broadcast domain where the device is connected. This issue affects Juniper Networks Junos OS on EX4300-MP Series, EX4600 Series and QFX5K Series: 17.3 versions prior to 17.3R3-S9; 17.4 versions prior to 17.4R2-S11, 17.4R3-S2, 17.4R3-S3; 18.1 versions prior to 18.1R3-S11; 18.2 versions prior to 18.2R3-S5; 18.3 versions prior to 18.3R2-S4, 18.3R3-S3; 18.4 versions prior to 18.4R2-S5, 18.4R3-S4; 19.1 versions prior to 19.1R3-S2; 19.2 versions prior to 19.2R1-S5, 19.2R3; 19.3 versions prior to 19.3R2-S4, 19.3R3; 19.4 versions prior to 19.4R1-S3, 19.4R2-S1, 19.4R3; 20.1 versions prior to 20.1R1-S3, 20.1R2.

github
больше 3 лет назад

On Juniper Networks EX4300-MP Series, EX4600 Series and QFX5K Series deployed in a Virtual Chassis configuration, receipt of a stream of specific layer 2 frames can cause high CPU load, which could lead to traffic interruption. This issue does not occur when the device is deployed in Stand Alone configuration. The offending layer 2 frame packets can originate only from within the broadcast domain where the device is connected. This issue affects Juniper Networks Junos OS on EX4300-MP Series, EX4600 Series and QFX5K Series: 17.3 versions prior to 17.3R3-S9; 17.4 versions prior to 17.4R2-S11, 17.4R3-S2, 17.4R3-S3; 18.1 versions prior to 18.1R3-S11; 18.2 versions prior to 18.2R3-S5; 18.3 versions prior to 18.3R2-S4, 18.3R3-S3; 18.4 versions prior to 18.4R2-S5, 18.4R3-S4; 19.1 versions prior to 19.1R3-S2; 19.2 versions prior to 19.2R1-S5, 19.2R3; 19.3 versions prior to 19.3R2-S4, 19.3R3; 19.4 versions prior to 19.4R1-S3, 19.4R2-S1, 19.4R3; 20.1 versions prior to 20.1R1-S3, 20.1R2.

EPSS

Процентиль: 24%
0.00081
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2