Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-00997

Опубликовано: 13 янв. 2021
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость интерфейса аутентификатора 802.1X операционной системы Junos маршрутизаторов серий EX, QFX и SRX связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 17.3 до 17.3R3-S8 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.1 до 19.1R2-S2 (JunOS)
от 16.1 до 16.1R7-S8 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 19.1 до 19.1R2-S2 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 14.1X53 до 14.1X53-D54 (JunOS)
от 15.1X49 до 15.1X49-D240 (JunOS)
от 15.1X53 до 15.1X53-D593 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.4 до 19.4R1-S2 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 14.1X53 до 14.1X53-D54 (JunOS)
от 15.1X49 до 15.1X49-D240 (JunOS)
от 15.1X53 до 15.1X53-D593 (JunOS)
от 16.1 до 16.1R7-S8 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R2-S2 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.4 до 19.4R1-S2 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 14.1X53 до 14.1X53-D54 (JunOS)
от 15.1X49 до 15.1X49-D240 (JunOS)
от 15.1X53 до 15.1X53-D593 (JunOS)
от 16.1 до 16.1R7-S8 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.4 до 19.4R1-S2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S2
Juniper Networks Inc. JunOS от 16.1 до 16.1R7-S8
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S2
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D54
Juniper Networks Inc. JunOS от 15.1X49 до 15.1X49-D240
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D593
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D54
Juniper Networks Inc. JunOS от 15.1X49 до 15.1X49-D240
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D593
Juniper Networks Inc. JunOS от 16.1 до 16.1R7-S8
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S2
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 14.1X53 до 14.1X53-D54
Juniper Networks Inc. JunOS от 15.1X49 до 15.1X49-D240
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D593
Juniper Networks Inc. JunOS от 16.1 до 16.1R7-S8
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11105&cat=SIRT_1&actp=LIST

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00107
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 5 лет назад

On Juniper Networks Junos EX series, QFX Series, MX Series and SRX branch series devices, a memory leak occurs every time the 802.1X authenticator port interface flaps which can lead to other processes, such as the pfex process, responsible for packet forwarding, to crash and restart. An administrator can use the following CLI command to monitor the status of memory consumption: user@device> show task memory detail Please refer to https://kb.juniper.net/KB31522 for details. This issue affects Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D54; 15.1X49 versions prior to 15.1X49-D240 ; 15.1X53 versions prior to 15.1X53-D593; 16.1 versions prior to 16.1R7-S8; 17.2 versions prior to 17.2R3-S4; 17.3 versions prior to 17.3R3-S8; 17.4 versions prior to 17.4R2-S11, 17.4R3-S2; 18.1 versions prior to 18.1R3-S10 ; 18.2 versions prior to 18.2R2-S7, 18.2R3-S3; 18.3 versions prior to 18.3R2-S4, 18.3R3-S2; 18.4 versions prior to 18.4R1-S7, 18.4R2-S4, 18.4R3-S2; 19.1 versions prior to 19

CVSS3: 6.5
github
больше 3 лет назад

On Juniper Networks Junos EX series, QFX Series and SRX branch series devices, a memory leak occurs every time the 802.1X authenticator port interface flaps which can lead to other processes, such as the pfex process, responsible for packet forwarding, to crash and restart. An administrator can use the following CLI command to monitor the status of memory consumption: user@device> show task memory detail Please refer to https://kb.juniper.net/KB31522 for details. This issue affects Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D54; 15.1X49 versions prior to 15.1X49-D240 ; 15.1X53 versions prior to 15.1X53-D593; 16.1 versions prior to 16.1R7-S8; 17.2 versions prior to 17.2R3-S4; 17.3 versions prior to 17.3R3-S8; 17.4 versions prior to 17.4R2-S11, 17.4R3-S2; 18.1 versions prior to 18.1R3-S10 ; 18.2 versions prior to 18.2R2-S7, 18.2R3-S3; 18.3 versions prior to 18.3R2-S4, 18.3R3-S2; 18.4 versions prior to 18.4R1-S7, 18.4R2-S4, 18.4R3-S2; 19.1 versions prior to 19.1R1-S5,...

EPSS

Процентиль: 29%
0.00107
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2