Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00327

Опубликовано: 08 янв. 2025
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость командной строки операционных систем Juniper Networks Junos OS моделей SRX1500, SRX4100 и SRX4200 связана с недостаточной обработкой исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 21.4R3-S9 (JunOS)
до 21.4R3-S9 (JunOS)
до 21.4R3-S9 (JunOS)
от 22.2 до 22.2R3-S5 (JunOS)
от 22.2 до 22.2R3-S5 (JunOS)
от 22.2 до 22.2R3-S5 (JunOS)
от 22.3 до 22.3R3-S4 (JunOS)
от 22.3 до 22.3R3-S4 (JunOS)
от 22.3 до 22.3R3-S4 (JunOS)
от 22.4 до 22.4R3-S4 (JunOS)
от 22.4 до 22.4R3-S4 (JunOS)
от 22.4 до 22.4R3-S4 (JunOS)
от 23.2 до 23.2R2-S3 (JunOS)
от 23.2 до 23.2R2-S3 (JunOS)
от 23.2 до 23.2R2-S3 (JunOS)
от 23.4 до 23.4R2-S1 (JunOS)
от 23.4 до 23.4R2-S1 (JunOS)
от 23.4 до 23.4R2-S1 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 21.4R3-S9
Juniper Networks Inc. JunOS до 21.4R3-S9
Juniper Networks Inc. JunOS до 21.4R3-S9
Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S5
Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S5
Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S5
Juniper Networks Inc. JunOS от 22.3 до 22.3R3-S4
Juniper Networks Inc. JunOS от 22.3 до 22.3R3-S4
Juniper Networks Inc. JunOS от 22.3 до 22.3R3-S4
Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S4
Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S4
Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S4
Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3
Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3
Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3
Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S1
Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S1
Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 4.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://supportportal.juniper.net/s/article/2025-01-Security-Bulletin-Junos-OS-SRX1500-SRX4100-SRX4200-Execution-of-low-privileged-CLI-command-results-in-chassisd-crash-CVE-2025-21596?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 8%
0.00029
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
около 1 года назад

An Improper Handling of Exceptional Conditions vulnerability in the command-line processing of Juniper Networks Junos OS on SRX1500, SRX4100, and SRX4200 devices allows a local, low-privileged authenticated attacker executing the 'show chassis environment pem' command to cause the chassis daemon (chassisd) to crash and restart, resulting in a temporary Denial of Service (DoS). However, repeated execution of this command will eventually cause the chassisd process to fail to restart, impacting packet processing on the system. This issue affects Junos OS on SRX1500, SRX4100, SRX4200:  * All versions before 21.4R3-S9,  * from 22.2 before 22.2R3-S5,  * from 22.3 before 22.3R3-S4,  * from 22.4 before 22.4R3-S4,  * from 23.2 before 23.2R2-S3,  * from 23.4 before 23.4R2-S1.

CVSS3: 5.5
github
около 1 года назад

An Improper Handling of Exceptional Conditions vulnerability in the command-line processing of Juniper Networks Junos OS on SRX1500, SRX4100, and SRX4200 devices allows a local, low-privileged authenticated attacker executing the 'show chassis environment pem' command to cause the chassis daemon (chassisd) to crash and restart, resulting in a temporary Denial of Service (DoS). However, repeated execution of this command will eventually cause the chassisd process to fail to restart, impacting packet processing on the system. This issue affects Junos OS on SRX1500, SRX4100, SRX4200:  * All versions before 21.4R3-S9,  * from 22.2 before 22.2R3-S5,  * from 22.3 before 22.3R3-S4,  * from 22.4 before 22.4R3-S4,  * from 23.2 before 23.2R2-S3,  * from 23.4 before 23.4R2-S1.

EPSS

Процентиль: 8%
0.00029
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2