Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03085

Опубликовано: 14 окт. 2020
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость реализации технологии NAT64 модулей для маршрутизаторов Juniper Networks MS-MIC и MS-MPC операционных систем Junos OS маршрутизаторов серии MX связана с неправильным расчётом размера буфера при обработке IPv6 и IPv4 пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных IPv6-пакетов

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 17.4 до 17.4R3 (JunOS)
от 18.3 до 18.3R3 (JunOS)
от 18.4 до 18.4R3 (JunOS)
от 19.1 до 19.1R2 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.4 до 17.4R2-S11 (JunOS)
от 18.1 до 18.1R3-S11 (JunOS)
от 18.2 до 18.2R3-S6 (JunOS)
от 15.1 до 15.1R7-S7 (JunOS)
от 15.1X53 до 15.1X53-D593 (JunOS)
от 16.1 до 16.1R7-S8 (JunOS)
от 17.3 до 17.3R3-S6 (JunOS)
от 18.2X75 до 18.2X75-D41 (JunOS)
от 18.2X75 до 18.2X75-D430 (JunOS)
от 18.2X75 до 18.2X75-D53 (JunOS)
от 18.2X75 до 18.2X75-D65 (JunOS)
от 18.3 до 18.3R2-S4 (JunOS)
от 18.4 до 18.4R2-S5 (JunOS)
от 19.2 до 19.2R1-S5 (JunOS)
от 19.3 до 19.3R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 17.4 до 17.4R3
Juniper Networks Inc. JunOS от 18.3 до 18.3R3
Juniper Networks Inc. JunOS от 18.4 до 18.4R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S11
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S11
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S6
Juniper Networks Inc. JunOS от 15.1 до 15.1R7-S7
Juniper Networks Inc. JunOS от 15.1X53 до 15.1X53-D593
Juniper Networks Inc. JunOS от 16.1 до 16.1R7-S8
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S6
Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D41
Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D430
Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D53
Juniper Networks Inc. JunOS от 18.2X75 до 18.2X75-D65
Juniper Networks Inc. JunOS от 18.3 до 18.3R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S5
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S5
Juniper Networks Inc. JunOS от 19.3 до 19.3R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA11077&actp=METADATA

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 53%
0.00299
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 5 лет назад

On Juniper Networks MX Series with MS-MIC or MS-MPC card configured with NAT64 configuration, receipt of a malformed IPv6 packet may crash the MS-PIC component on MS-MIC or MS-MPC. This issue occurs when a multiservice card is translating the malformed IPv6 packet to IPv4 packet. An unauthenticated attacker can continuously send crafted IPv6 packets through the device causing repetitive MS-PIC process crashes, resulting in an extended Denial of Service condition. This issue affects Juniper Networks Junos OS on MX Series: 15.1 versions prior to 15.1R7-S7; 15.1X53 versions prior to 15.1X53-D593; 16.1 versions prior to 16.1R7-S8; 17.2 versions prior to 17.2R3-S4; 17.3 versions prior to 17.3R3-S6; 17.4 versions prior to 17.4R2-S11, 17.4R3; 18.1 versions prior to 18.1R3-S11; 18.2 versions prior to 18.2R3-S6; 18.2X75 versions prior to 18.2X75-D41, 18.2X75-D430, 18.2X75-D53, 18.2X75-D65; 18.3 versions prior to 18.3R2-S4, 18.3R3; 18.4 versions prior to 18.4R2-S5, 18.4R3; 19.1 versions prior to

github
больше 3 лет назад

On Juniper Networks MX Series with MS-MIC or MS-MPC card configured with NAT64 configuration, receipt of a malformed IPv6 packet may crash the MS-PIC component on MS-MIC or MS-MPC. This issue occurs when a multiservice card is translating the malformed IPv6 packet to IPv4 packet. An unauthenticated attacker can continuously send crafted IPv6 packets through the device causing repetitive MS-PIC process crashes, resulting in an extended Denial of Service condition. This issue affects Juniper Networks Junos OS on MX Series: 15.1 versions prior to 15.1R7-S7; 15.1X53 versions prior to 15.1X53-D593; 16.1 versions prior to 16.1R7-S8; 17.2 versions prior to 17.2R3-S4; 17.3 versions prior to 17.3R3-S6; 17.4 versions prior to 17.4R2-S11, 17.4R3; 18.1 versions prior to 18.1R3-S11; 18.2 versions prior to 18.2R3-S6; 18.2X75 versions prior to 18.2X75-D41, 18.2X75-D430, 18.2X75-D53, 18.2X75-D65; 18.3 versions prior to 18.3R2-S4, 18.3R3; 18.4 versions prior to 18.4R2-S5, 18.4R3; 19.1 versions prior...

EPSS

Процентиль: 53%
0.00299
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2