Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00616

Опубликовано: 12 янв. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционных систем Juniper Networks Junos OS маршрутизаторов серии QFX5000 и EX4600 связана с ошибкой освобождения памяти при обработке входящих IPv6-пакетов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 18.3R3 до 18.3R3-S6 (JunOS)
от 18.3R3 до 18.3R3-S6 (JunOS)
от 18.4 до 18.4R2-S9 (JunOS)
от 18.4 до 18.4R2-S9 (JunOS)
от 19.1 до 19.1R2-S3 (JunOS)
от 19.1 до 19.1R2-S3 (JunOS)
от 19.2 до 19.2R1-S8 (JunOS)
от 19.2 до 19.2R1-S8 (JunOS)
от 19.3 до 19.3R2-S7 (JunOS)
от 19.3 до 19.3R2-S7 (JunOS)
от 19.4 до 19.4R2-S5 (JunOS)
от 19.4 до 19.4R2-S5 (JunOS)
от 20.1 до 20.1R3-S1 (JunOS)
от 20.1 до 20.1R3-S1 (JunOS)
от 20.2 до 20.2R3-S2 (JunOS)
от 20.2 до 20.2R3-S2 (JunOS)
от 20.3 до 20.3R3-S1 (JunOS)
от 20.3 до 20.3R3-S1 (JunOS)
от 20.4 до 20.4R3 (JunOS)
от 20.4 до 20.4R3 (JunOS)
от 21.1 до 21.1R2-S1 (JunOS)
от 21.1 до 21.1R2-S1 (JunOS)
от 21.2 до 21.2R1-S1 (JunOS)
от 21.2 до 21.2R1-S1 (JunOS)
от 18.4 до 18.4R3-S9 (JunOS)
от 18.4 до 18.4R3-S9 (JunOS)
от 19.1 до 19.1R3-S7 (JunOS)
от 19.1 до 19.1R3-S7 (JunOS)
от 19.2 до 19.2R3-S3 (JunOS)
от 19.2 до 19.2R3-S3 (JunOS)
от 19.3 до 19.3R3-S4 (JunOS)
от 19.3 до 19.3R3-S4 (JunOS)
от 19.4 до 19.4R3-S6 (JunOS)
от 19.4 до 19.4R3-S6 (JunOS)
от 21.1 до 21.1R3 (JunOS)
от 21.1 до 21.1R3 (JunOS)
от 21.2 до 21.2R2 (JunOS)
от 21.2 до 21.2R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 18.3R3 до 18.3R3-S6
Juniper Networks Inc. JunOS от 18.3R3 до 18.3R3-S6
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S9
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S9
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S3
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S3
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S8
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S8
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S7
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S7
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S5
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S5
Juniper Networks Inc. JunOS от 20.1 до 20.1R3-S1
Juniper Networks Inc. JunOS от 20.1 до 20.1R3-S1
Juniper Networks Inc. JunOS от 20.2 до 20.2R3-S2
Juniper Networks Inc. JunOS от 20.2 до 20.2R3-S2
Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S1
Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S1
Juniper Networks Inc. JunOS от 20.4 до 20.4R3
Juniper Networks Inc. JunOS от 20.4 до 20.4R3
Juniper Networks Inc. JunOS от 21.1 до 21.1R2-S1
Juniper Networks Inc. JunOS от 21.1 до 21.1R2-S1
Juniper Networks Inc. JunOS от 21.2 до 21.2R1-S1
Juniper Networks Inc. JunOS от 21.2 до 21.2R1-S1
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S9
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S9
Juniper Networks Inc. JunOS от 19.1 до 19.1R3-S7
Juniper Networks Inc. JunOS от 19.1 до 19.1R3-S7
Juniper Networks Inc. JunOS от 19.2 до 19.2R3-S3
Juniper Networks Inc. JunOS от 19.2 до 19.2R3-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3-S4
Juniper Networks Inc. JunOS от 19.3 до 19.3R3-S4
Juniper Networks Inc. JunOS от 19.4 до 19.4R3-S6
Juniper Networks Inc. JunOS от 19.4 до 19.4R3-S6
Juniper Networks Inc. JunOS от 21.1 до 21.1R3
Juniper Networks Inc. JunOS от 21.1 до 21.1R3
Juniper Networks Inc. JunOS от 21.2 до 21.2R2
Juniper Networks Inc. JunOS от 21.2 до 21.2R2

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11280

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

A vulnerability in the processing of inbound IPv6 packets in Juniper Networks Junos OS on QFX5000 Series and EX4600 switches may cause the memory to not be freed, leading to a packet DMA memory leak, and eventual Denial of Service (DoS) condition. Once the condition occurs, further packet processing will be impacted, creating a sustained Denial of Service (DoS) condition. The following error logs may be observed using the "show heap" command and the device may eventually run out of memory if such packets are received continuously. Jan 12 12:00:00 device-name fpc0 (buf alloc) failed allocating packet buffer Jan 12 12:00:01 device-name fpc0 (buf alloc) failed allocating packet buffer user@device-name> request pfe execute target fpc0 timeout 30 command "show heap" ID Base Total(b) Free(b) Used(b) % Name -- ---------- ----------- ----------- ----------- --- ----------- 0 246fc1a8 536870488 353653752 183216736 34 Kernel 1 91800000 16777216 12069680 4707536 28 DMA 2 92800000 75497472 6999764

github
около 4 лет назад

A vulnerability in the processing of inbound IPv6 packets in Juniper Networks Junos OS on QFX5000 Series and EX4600 switches may cause the memory to not be freed, leading to a packet DMA memory leak, and eventual Denial of Service (DoS) condition. Once the condition occurs, further packet processing will be impacted, creating a sustained Denial of Service (DoS) condition. The following error logs may be observed using the "show heap" command and the device may eventually run out of memory if such packets are received continuously. Jan 12 12:00:00 device-name fpc0 (buf alloc) failed allocating packet buffer Jan 12 12:00:01 device-name fpc0 (buf alloc) failed allocating packet buffer user@device-name> request pfe execute target fpc0 timeout 30 command "show heap" ID Base Total(b) Free(b) Used(b) % Name -- ---------- ----------- ----------- ----------- --- ----------- 0 246fc1a8 536870488 353653752 183216736 34 Kernel 1 91800000 16777216 12069680 4707536 28 DMA 2 92800000 75497472 6999...

EPSS

Процентиль: 59%
0.00389
Низкий

7.5 High

CVSS3

7.8 High

CVSS2