Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03147

Опубликовано: 12 окт. 2022
Источник: fstec
CVSS3: 6.5
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS и Junos OS Evolved связана с недостаточным контролем ресурса в период его существования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS
Junos OS Evolved

Версия ПО

от 21.3 до 21.3R2 (JunOS)
от 19.3 до 19.3R3-S5 (JunOS)
до 20.4R3-S3-EVO (Junos OS Evolved)
от 21.2 до 21.2R3-EVO (Junos OS Evolved)
от 20.1 до 20.1R1 (JunOS)
от 21.1 до 21.1R3-S1 (JunOS)
от 21.4 до 21.4R1-S1, 21.4R2 (JunOS)
от 21.4 до 21.4R1-S1-EVO, 21.4R2-EVO (Junos OS Evolved)
от 21.2 до 21.2R3 (JunOS)
от 21.3-EVO до 21.3R2-EVO (Junos OS Evolved)
от 20.2 до 20.2R3-S4 (JunOS)
от 20.3 до 20.3R3-S3 (JunOS)
от 21.1-EVO до 21.1R1-EVO (Junos OS Evolved)
от 17.3R1 до 19.2R3-S5 (JunOS)
от 19.4 до 19.4R2-S6, 19.4R3-S8 (JunOS)
от 20.4 до 20.4R3-S3 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 21.3 до 21.3R2
Juniper Networks Inc. JunOS от 19.3 до 19.3R3-S5
Juniper Networks Inc. Junos OS Evolved до 20.4R3-S3-EVO
Juniper Networks Inc. Junos OS Evolved от 21.2 до 21.2R3-EVO
Juniper Networks Inc. JunOS от 20.1 до 20.1R1
Juniper Networks Inc. JunOS от 21.1 до 21.1R3-S1
Juniper Networks Inc. JunOS от 21.4 до 21.4R1-S1, 21.4R2
Juniper Networks Inc. Junos OS Evolved от 21.4 до 21.4R1-S1-EVO, 21.4R2-EVO
Juniper Networks Inc. JunOS от 21.2 до 21.2R3
Juniper Networks Inc. Junos OS Evolved от 21.3-EVO до 21.3R2-EVO
Juniper Networks Inc. JunOS от 20.2 до 20.2R3-S4
Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S3
Juniper Networks Inc. Junos OS Evolved от 21.1-EVO до 21.1R1-EVO
Juniper Networks Inc. JunOS от 17.3R1 до 19.2R3-S5
Juniper Networks Inc. JunOS от 19.4 до 19.4R2-S6, 19.4R3-S8
Juniper Networks Inc. JunOS от 20.4 до 20.4R3-S3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA69907

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00081
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

An Improper Control of a Resource Through its Lifetime vulnerability in Packet Forwarding Engine (PFE) of Juniper Networks Junos OS and Junos OS Evolved allows unauthenticated adjacent attacker to cause a Denial of Service (DoS). In an EVPN-MPLS scenario, if MAC is learned locally on an access interface but later a request to delete is received indicating that the MAC was learnt remotely, this can lead to memory corruption which can result in line card crash and reload. This issue affects: Juniper Networks Junos OS All versions 17.3R1 and later versions prior to 19.2R3-S5; 19.3 versions prior to 19.3R3-S5; 19.4 versions prior to 19.4R2-S6, 19.4R3-S8; 20.1 version 20.1R1 and later versions; 20.2 versions prior to 20.2R3-S4; 20.3 versions prior to 20.3R3-S3; 20.4 versions prior to 20.4R3-S3; 21.1 versions prior to 21.1R3-S1; 21.2 versions prior to 21.2R3; 21.3 versions prior to 21.3R2; 21.4 versions prior to 21.4R1-S1, 21.4R2. Juniper Networks Junos OS Evolved All versions prior to 20.4R

CVSS3: 6.5
github
больше 3 лет назад

An Improper Control of a Resource Through its Lifetime vulnerability in Packet Forwarding Engine (PFE) of Juniper Networks Junos OS and Junos OS Evolved allows unauthenticated adjacent attacker to cause a Denial of Service (DoS). In an EVPN-MPLS scenario, if MAC is learned locally on an access interface but later a request to delete is received indicating that the MAC was learnt remotely, this can lead to memory corruption which can result in line card crash and reload. This issue affects: Juniper Networks Junos OS All versions 17.3R1 and later versions prior to 19.2R3-S5; 19.3 versions prior to 19.3R3-S5; 19.4 versions prior to 19.4R2-S6, 19.4R3-S8; 20.1 version 20.1R1 and later versions; 20.2 versions prior to 20.2R3-S4; 20.3 versions prior to 20.3R3-S3; 20.4 versions prior to 20.4R3-S3; 21.1 versions prior to 21.1R3-S1; 21.2 versions prior to 21.2R3; 21.3 versions prior to 21.3R2; 21.4 versions prior to 21.4R1-S1, 21.4R2. Juniper Networks Junos OS Evolved All versions prior to 20...

EPSS

Процентиль: 24%
0.00081
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS2