Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-00568

Опубликовано: 11 янв. 2023
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость демона RPD операционных систем Juniper Networks Junos OS Evolved и Junos связвна с неправильным освобождением памяти перед удалением последней ссылки. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS
Junos OS Evolved

Версия ПО

от 20.2 до 20.2R3-S5 (JunOS)
от 20.4 до 20.4R3-S4 (JunOS)
от 22.1 до 22.1R2 (JunOS)
до 21.4R3 (JunOS)
от 21.3 до 21.3R3-S1 (JunOS)
от 20.3 до 20.3R3-S5 (JunOS)
от 20.4-EVO до 20.4R3-S4-EVO (Junos OS Evolved)
от 21.2 до 21.2R3-S2 (JunOS)
от 21.1 до 21.1R3-S3 (JunOS)
до 19.3R3-S7 (JunOS)
от 21.4 до 21.4R2-S1 (JunOS)
от 19.4 до 19.4R2-S8 (JunOS)
до 19.4R3-S9 (JunOS)
от 21.4 до 21.4R2-S1-EVO (Junos OS Evolved)
от 22.1 до 22.1R2-EVO (Junos OS Evolved)
до 21.4R3-EVO (Junos OS Evolved)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 20.2 до 20.2R3-S5
Juniper Networks Inc. JunOS от 20.4 до 20.4R3-S4
Juniper Networks Inc. JunOS от 22.1 до 22.1R2
Juniper Networks Inc. JunOS до 21.4R3
Juniper Networks Inc. JunOS от 21.3 до 21.3R3-S1
Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S5
Juniper Networks Inc. Junos OS Evolved от 20.4-EVO до 20.4R3-S4-EVO
Juniper Networks Inc. JunOS от 21.2 до 21.2R3-S2
Juniper Networks Inc. JunOS от 21.1 до 21.1R3-S3
Juniper Networks Inc. JunOS до 19.3R3-S7
Juniper Networks Inc. JunOS от 21.4 до 21.4R2-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S8
Juniper Networks Inc. JunOS до 19.4R3-S9
Juniper Networks Inc. Junos OS Evolved от 21.4 до 21.4R2-S1-EVO
Juniper Networks Inc. Junos OS Evolved от 22.1 до 22.1R2-EVO
Juniper Networks Inc. Junos OS Evolved до 21.4R3-EVO

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://kb.juniper.net/JSA70202

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00121
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 3 лет назад

A Missing Release of Memory after Effective Lifetime vulnerability in the kernel of Juniper Networks Junos OS and Junos OS Evolved allows an adjacent, unauthenticated attacker to cause a Denial of Service (DoS). In a segment-routing scenario with OSPF as IGP, when a peer interface continuously flaps, next-hop churn will happen and a continuous increase in Routing Protocol Daemon (rpd) memory consumption will be observed. This will eventually lead to an rpd crash and restart when the memory is full. The memory consumption can be monitored using the CLI command "show task memory detail" as shown in the following example: user@host> show task memory detail | match "RT_NEXTHOPS_TEMPLATE|RT_TEMPLATE_BOOK_KEE" RT_NEXTHOPS_TEMPLATE 1008 1024 T 50 51200 50 51200 RT_NEXTHOPS_TEMPLATE 688 768 T 50 38400 50 38400 RT_NEXTHOPS_TEMPLATE 368 384 T 412330 158334720 412330 158334720 RT_TEMPLATE_BOOK_KEE 2064 2560 T 33315 85286400 33315 85286400 user@host> show task memory detail | match "RT_NEXTHOPS_TE

CVSS3: 6.5
github
около 3 лет назад

A Missing Release of Memory after Effective Lifetime vulnerability in the kernel of Juniper Networks Junos OS and Junos OS Evolved allows an adjacent, unauthenticated attacker to cause a Denial of Service (DoS). In a segment-routing scenario with OSPF as IGP, when a peer interface continuously flaps, next-hop churn will happen and a continuous increase in Routing Protocol Daemon (rpd) memory consumption will be observed. This will eventually lead to an rpd crash and restart when the memory is full. The memory consumption can be monitored using the CLI command "show task memory detail" as shown in the following example: user@host> show task memory detail | match "RT_NEXTHOPS_TEMPLATE|RT_TEMPLATE_BOOK_KEE" RT_NEXTHOPS_TEMPLATE 1008 1024 T 50 51200 50 51200 RT_NEXTHOPS_TEMPLATE 688 768 T 50 38400 50 38400 RT_NEXTHOPS_TEMPLATE 368 384 T 412330 158334720 412330 158334720 RT_TEMPLATE_BOOK_KEE 2064 2560 T 33315 85286400 33315 85286400 user@host> show task memory detail | match "RT_NEXTHOPS...

EPSS

Процентиль: 31%
0.00121
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2