Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01990

Опубликовано: 08 июл. 2020
Источник: fstec
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Уязвимость модуля Routing Engine (RE) операционной системы JunOS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 18.2X75-D51 (JunOS)
до 18.2X75-D60 (JunOS)
до 19.2R2 (JunOS)
до17.4R3-S2 (JunOS)
до 18.1R3-S10 (JunOS)
до 18.3R2-S4 (JunOS)
до 19.4R1-S2 (JunOS)
до 19.4R2 (JunOS)
до 17.4R2-S11 (JunOS)
до 18.2R2-S7 (JunOS)
до 18.2R3-S5 (JunOS)
до 18.3R3-S2 (JunOS)
до 18.4R1-S7 (JunOS)
до 19.1R1-S5 (JunOS)
до 19.2R1-S5 (JunOS)
до 19.3R2-S3 (JunOS)
до 19.3R3 (JunOS)
до 19.1R3 (JunOS)
до 20.1R1 (JunOS)
до 18.4R2-S4 (JunOS)
до 19.1R2-S1 (JunOS)
до 18.2X75-D34 (JunOS)
до 18.2X75-D41 (JunOS)
до 18.2X75-D420.12 (JunOS)
до 18.4R3-S1 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 18.2X75-D51
Juniper Networks Inc. JunOS до 18.2X75-D60
Juniper Networks Inc. JunOS до 19.2R2
Juniper Networks Inc. JunOS до17.4R3-S2
Juniper Networks Inc. JunOS до 18.1R3-S10
Juniper Networks Inc. JunOS до 18.3R2-S4
Juniper Networks Inc. JunOS до 19.4R1-S2
Juniper Networks Inc. JunOS до 19.4R2
Juniper Networks Inc. JunOS до 17.4R2-S11
Juniper Networks Inc. JunOS до 18.2R2-S7
Juniper Networks Inc. JunOS до 18.2R3-S5
Juniper Networks Inc. JunOS до 18.3R3-S2
Juniper Networks Inc. JunOS до 18.4R1-S7
Juniper Networks Inc. JunOS до 19.1R1-S5
Juniper Networks Inc. JunOS до 19.2R1-S5
Juniper Networks Inc. JunOS до 19.3R2-S3
Juniper Networks Inc. JunOS до 19.3R3
Juniper Networks Inc. JunOS до 19.1R3
Juniper Networks Inc. JunOS до 20.1R1
Juniper Networks Inc. JunOS до 18.4R2-S4
Juniper Networks Inc. JunOS до 19.1R2-S1
Juniper Networks Inc. JunOS до 18.2X75-D34
Juniper Networks Inc. JunOS до 18.2X75-D41
Juniper Networks Inc. JunOS до 18.2X75-D420.12
Juniper Networks Inc. JunOS до 18.4R3-S1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11040

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00464
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

On Juniper Networks Junos OS devices, a stream of TCP packets sent to the Routing Engine (RE) may cause mbuf leak which can lead to Flexible PIC Concentrator (FPC) crash or the system to crash and restart (vmcore). This issue can be trigged by IPv4 or IPv6 and it is caused only by TCP packets. This issue is not related to any specific configuration and it affects Junos OS releases starting from 17.4R1. However, this issue does not affect Junos OS releases prior to 18.2R1 when Nonstop active routing (NSR) is configured [edit routing-options nonstop-routing]. The number of mbufs is platform dependent. The following command provides the number of mbufs counter that are currently in use and maximum number of mbufs that can be allocated on a platform: user@host> show system buffers 2437/3143/5580 mbufs in use (current/cache/total) Once the device runs out of mbufs, the FPC crashes or the vmcore occurs and the device might become inaccessible requiring a manual restart. This issue affects Ju

github
больше 3 лет назад

On Juniper Networks Junos OS devices, a stream of TCP packets sent to the Routing Engine (RE) may cause mbuf leak which can lead to Flexible PIC Concentrator (FPC) crash or the system to crash and restart (vmcore). This issue can be trigged by IPv4 or IPv6 and it is caused only by TCP packets. This issue is not related to any specific configuration and it affects Junos OS releases starting from 17.4R1. However, this issue does not affect Junos OS releases prior to 18.2R1 when Nonstop active routing (NSR) is configured [edit routing-options nonstop-routing]. The number of mbufs is platform dependent. The following command provides the number of mbufs counter that are currently in use and maximum number of mbufs that can be allocated on a platform: user@host> show system buffers 2437/3143/5580 mbufs in use (current/cache/total) Once the device runs out of mbufs, the FPC crashes or the vmcore occurs and the device might become inaccessible requiring a manual restart. This issue affects...

EPSS

Процентиль: 64%
0.00464
Низкий

7.5 High

CVSS3

5 Medium

CVSS2