Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06085

Опубликовано: 12 янв. 2022
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость операционной системы Junos связана с утечкой памяти в демоне протоколов управления (l2cpd). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при помощи специально сформированного LLDP-пакета

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS
Junos OS Evolved

Версия ПО

от 20.2 до 20.2R3-S2 (JunOS)
от 20.4 до 20.4R3 (JunOS)
от 21.2 до 21.2R2 (JunOS)
от 20.3 до 20.3R3-S1 (JunOS)
от 21.1 до 21.1R3 (JunOS)
от 19.2 до 19.2R1-S8 (JunOS)
от 19.4 до 19.4R3-S7 (JunOS)
от 20.1 до 20.1R3-S3 (JunOS)
от 19.2 до 19.2R3-S4 (JunOS)
от 21.1 до 21.1R2-S2 (JunOS)
до 20.4R3-S2-EVO (Junos OS Evolved)
от 21.2 до 21.2R2-EVO (Junos OS Evolved)
от 18.4 до 18.4R2-S10 (JunOS)
от 19.3 до 19.3R3-S5 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 20.2 до 20.2R3-S2
Juniper Networks Inc. JunOS от 20.4 до 20.4R3
Juniper Networks Inc. JunOS от 21.2 до 21.2R2
Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S1
Juniper Networks Inc. JunOS от 21.1 до 21.1R3
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S8
Juniper Networks Inc. JunOS от 19.4 до 19.4R3-S7
Juniper Networks Inc. JunOS от 20.1 до 20.1R3-S3
Juniper Networks Inc. JunOS от 19.2 до 19.2R3-S4
Juniper Networks Inc. JunOS от 21.1 до 21.1R2-S2
Juniper Networks Inc. Junos OS Evolved до 20.4R3-S2-EVO
Juniper Networks Inc. Junos OS Evolved от 21.2 до 21.2R2-EVO
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S10
Juniper Networks Inc. JunOS от 19.3 до 19.3R3-S5

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA11278&cat=SIRT_1&actp=LIST

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00081
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 4 лет назад

A Missing Release of Memory after Effective Lifetime vulnerability in the Layer-2 control protocols daemon (l2cpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated adjacent attacker to cause a memory leak. Continued exploitation can lead to memory exhaustion and thereby a Denial of Service (DoS). This issue occurs when specific LLDP packets are received. The impact of the l2cpd cores is that if any of the stp protocols (rstp, mstp or vstp) is used then stp re-converges and traffic loss will occur during that time. Also if any services depend on LLDP state (like PoE or VoIP device recognition) then these will also be affected. The memory utilization of the L2CPd process can be monitored with the following command: user@host> show system processes extensive | match l2cpd 1234 root 52 0 521M 43412K RUN 1 4:02 34.47% l2cpd This issue affects: Juniper Networks Junos OS 18.4 version 18.4R2-S4 and later versions prior to 18.4R2-S10. 19.2 versions prior to 19.2R1-S8,

github
около 4 лет назад

A Missing Release of Memory after Effective Lifetime vulnerability in the Layer-2 control protocols daemon (l2cpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated adjacent attacker to cause a memory leak. Continued exploitation can lead to memory exhaustion and thereby a Denial of Service (DoS). This issue occurs when specific LLDP packets are received. The impact of the l2cpd cores is that if any of the stp protocols (rstp, mstp or vstp) is used then stp re-converges and traffic loss will occur during that time. Also if any services depend on LLDP state (like PoE or VoIP device recognition) then these will also be affected. The memory utilization of the L2CPd process can be monitored with the following command: user@host> show system processes extensive | match l2cpd 1234 root 52 0 521M 43412K RUN 1 4:02 34.47% l2cpd This issue affects: Juniper Networks Junos OS 18.4 version 18.4R2-S4 and later versions prior to 18.4R2-S10. 19.2 versions prior to 19.2R1-...

EPSS

Процентиль: 24%
0.00081
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2