Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00994

Опубликовано: 13 янв. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость интерфейса Integrated Routing and Bridging (IRB) операционной системы Junos маршрутизаторов серий EX9200, MX связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

17.3R3-S8 (JunOS)
17.4R3-S2 (JunOS)
18.2R3-S4 (JunOS)
18.2R3-S5 (JunOS)
18.3R3-S2 (JunOS)
18.3R3-S3 (JunOS)
до 18.4R3-S6 (JunOS)
до 19.2R3-S1 (JunOS)
до 19.4R2-S3 (JunOS)
до 19.4R3 (JunOS)
до 20.2R1-S3 (JunOS)
до 20.2R2 (JunOS)
17.3R3-S8 (JunOS)
17.4R3-S2 (JunOS)
18.2R3-S4 (JunOS)
18.2R3-S5 (JunOS)
18.3R3-S2 (JunOS)
18.3R3-S3 (JunOS)
до 18.4R3-S6 (JunOS)
до 19.2R3-S1 (JunOS)
до 19.4R2-S3 (JunOS)
до 19.4R3 (JunOS)
до 20.2R1-S3 (JunOS)
до 20.2R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS 17.3R3-S8
Juniper Networks Inc. JunOS 17.4R3-S2
Juniper Networks Inc. JunOS 18.2R3-S4
Juniper Networks Inc. JunOS 18.2R3-S5
Juniper Networks Inc. JunOS 18.3R3-S2
Juniper Networks Inc. JunOS 18.3R3-S3
Juniper Networks Inc. JunOS до 18.4R3-S6
Juniper Networks Inc. JunOS до 19.2R3-S1
Juniper Networks Inc. JunOS до 19.4R2-S3
Juniper Networks Inc. JunOS до 19.4R3
Juniper Networks Inc. JunOS до 20.2R1-S3
Juniper Networks Inc. JunOS до 20.2R2
Juniper Networks Inc. JunOS 17.3R3-S8
Juniper Networks Inc. JunOS 17.4R3-S2
Juniper Networks Inc. JunOS 18.2R3-S4
Juniper Networks Inc. JunOS 18.2R3-S5
Juniper Networks Inc. JunOS 18.3R3-S2
Juniper Networks Inc. JunOS 18.3R3-S3
Juniper Networks Inc. JunOS до 18.4R3-S6
Juniper Networks Inc. JunOS до 19.2R3-S1
Juniper Networks Inc. JunOS до 19.4R2-S3
Juniper Networks Inc. JunOS до 19.4R3
Juniper Networks Inc. JunOS до 20.2R1-S3
Juniper Networks Inc. JunOS до 20.2R2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11092&cat=SIRT_1&actp=LIST

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

On Juniper Networks MX Series and EX9200 Series platforms with Trio-based MPC (Modular Port Concentrator) where Integrated Routing and Bridging (IRB) interface is configured and it is mapped to a VPLS instance or a Bridge-Domain, certain network events at Customer Edge (CE) device may cause memory leak in the MPC which can cause an out of memory and MPC restarts. When this issue occurs, there will be temporary traffic interruption until the MPC is restored. An administrator can use the following CLI command to monitor the status of memory usage level of the MPC: user@device> show system resource-monitor fpc FPC Resource Usage Summary Free Heap Mem Watermark : 20 % Free NH Mem Watermark : 20 % Free Filter Mem Watermark : 20 % * - Watermark reached Slot # % Heap Free RTT Average RTT 1 87 PFE # % ENCAP mem Free % NH mem Free % FW mem Free 0 NA 88 99 1 NA 89 99 When the issue is occurring, the value of “% NH mem Free” will go down until the MPC restarts. This issue affects MX Series an

CVSS3: 7.5
github
больше 3 лет назад

On Juniper Networks MX Series and EX9200 Series platforms with Trio-based MPC (Modular Port Concentrator) where Integrated Routing and Bridging (IRB) interface is configured and it is mapped to a VPLS instance or a Bridge-Domain, certain network events at Customer Edge (CE) device may cause memory leak in the MPC which can cause an out of memory and MPC restarts. When this issue occurs, there will be temporary traffic interruption until the MPC is restored. An administrator can use the following CLI command to monitor the status of memory usage level of the MPC: user@device> show system resource-monitor fpc FPC Resource Usage Summary Free Heap Mem Watermark : 20 % Free NH Mem Watermark : 20 % Free Filter Mem Watermark : 20 % * - Watermark reached Slot # % Heap Free RTT Average RTT 1 87 PFE # % ENCAP mem Free % NH mem Free % FW mem Free 0 NA 88 99 1 NA 89 99 When the issue is occurring, the value of “% NH mem Free” will go down until the MPC restarts. This issue affects MX Series...

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2