Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00610

Опубликовано: 12 янв. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS маршрутизаторов серии SRX и MX-SPC3 связана с алгоритмической сложностью и неограниченным распределением ресурсов при обработке пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 18.2R3 (JunOS)
18.4R3 (JunOS)
от 19.1 до 19.1R2 (JunOS)
до 18.2R3 (JunOS)
от 18.3 до 18.3R3 (JunOS)
от 18.4 до 18.4R2-S9 (JunOS)
от 18.4 до 18.4R2-S9 (JunOS)
от 18.3 до 18.3R3 (JunOS)
18.4R3 (JunOS)
от 19.1 до 19.1R2 (JunOS)
от 19.2 до 19.2R1-S1 (JunOS)
от 19.2 до 19.2R1-S1 (JunOS)
19.2R2 (JunOS)
19.2R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 18.2R3
Juniper Networks Inc. JunOS 18.4R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R2
Juniper Networks Inc. JunOS до 18.2R3
Juniper Networks Inc. JunOS от 18.3 до 18.3R3
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S9
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S9
Juniper Networks Inc. JunOS от 18.3 до 18.3R3
Juniper Networks Inc. JunOS 18.4R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S1
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S1
Juniper Networks Inc. JunOS 19.2R2
Juniper Networks Inc. JunOS 19.2R2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11261

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 60%
0.0039
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

An Insufficient Algorithmic Complexity combined with an Allocation of Resources Without Limits or Throttling vulnerability in the flow processing daemon (flowd) of Juniper Networks Junos OS on SRX Series and MX Series with SPC3 allows an unauthenticated network attacker to cause latency in transit packet processing and even packet loss. If transit traffic includes a significant percentage (> 5%) of fragmented packets which need to be reassembled, high latency or packet drops might be observed. This issue affects Juniper Networks Junos OS on SRX Series, MX Series with SPC3: All versions prior to 18.2R3; 18.3 versions prior to 18.3R3; 18.4 versions prior to 18.4R2-S9, 18.4R3; 19.1 versions prior to 19.1R2; 19.2 versions prior to 19.2R1-S1, 19.2R2.

github
около 4 лет назад

An Insufficient Algorithmic Complexity combined with an Allocation of Resources Without Limits or Throttling vulnerability in the flow processing daemon (flowd) of Juniper Networks Junos OS on SRX Series and MX Series with SPC3 allows an unauthenticated network attacker to cause latency in transit packet processing and even packet loss. If transit traffic includes a significant percentage (> 5%) of fragmented packets which need to be reassembled, high latency or packet drops might be observed. This issue affects Juniper Networks Junos OS on SRX Series, MX Series with SPC3: All versions prior to 18.2R3; 18.3 versions prior to 18.3R3; 18.4 versions prior to 18.4R2-S9, 18.4R3; 19.1 versions prior to 19.1R2; 19.2 versions prior to 19.2R1-S1, 19.2R2.

EPSS

Процентиль: 60%
0.0039
Низкий

7.5 High

CVSS3

7.8 High

CVSS2