Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01769

Опубликовано: 15 янв. 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость системного демона chassisd операционной системы Juniper Networks Junos маршрутизаторов серий MX, SRX и EX связана с разыменованием нулевого указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

до 22.4R3-S8 (JunOS)
от 23.2 до 23.2R2-S5 (JunOS)
от 23.4 до 23.4R2-S6 (JunOS)
от 24.2 до 24.2R2-S2 (JunOS)
от 24.4 до 24.4R2 (JunOS)
до 22.4R3-S8 (JunOS)
от 23.2 до 23.2R2-S5 (JunOS)
от 23.4 до 23.4R2-S6 (JunOS)
от 24.2 до 24.2R2-S2 (JunOS)
от 24.4 до 24.4R2 (JunOS)
до 22.4R3-S8 (JunOS)
от 23.2 до 23.2R2-S5 (JunOS)
от 23.4 до 23.4R2-S6 (JunOS)
от 24.2 до 24.2R2-S2 (JunOS)
от 24.4 до 24.4R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS до 22.4R3-S8
Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S5
Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S6
Juniper Networks Inc. JunOS от 24.2 до 24.2R2-S2
Juniper Networks Inc. JunOS от 24.4 до 24.4R2
Juniper Networks Inc. JunOS до 22.4R3-S8
Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S5
Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S6
Juniper Networks Inc. JunOS от 24.2 до 24.2R2-S2
Juniper Networks Inc. JunOS от 24.4 до 24.4R2
Juniper Networks Inc. JunOS до 22.4R3-S8
Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S5
Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S6
Juniper Networks Inc. JunOS от 24.2 до 24.2R2-S2
Juniper Networks Inc. JunOS от 24.4 до 24.4R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://kb.juniper.net/JSA103173

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00135
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
nvd
7 месяцев назад

A NULL Pointer Dereference vulnerability in the chassis daemon (chassisd) of Juniper Networks Junos OS on MX, SRX and EX Series allows a local attacker with low privileges to cause a Denial-of-Service (DoS). When a user executes the 'show chassis' command with specifically crafted options, chassisd will crash and restart. Due to this all components but the Routing Engine (RE) in the chassis are reinitialized, which leads to a complete service outage, which the system automatically recovers from. This issue affects: Junos OS on MX, SRX and EX Series, except MX10000 Series and MX304:  * all versions before 22.4R3-S8, * 23.2 versions before 23.2R2-S5, * 23.4 versions before 23.4R2-S6, * 24.2 versions before 24.2R2-S2, * 24.4 versions before 24.4R2.

CVSS3: 5.5
github
7 месяцев назад

A NULL Pointer Dereference vulnerability in the chassis daemon (chassisd) of Juniper Networks Junos OS on MX, SRX and EX Series allows a local attacker with low privileges to cause a Denial-of-Service (DoS). When a user executes the 'show chassis' command with specifically crafted options, chassisd will crash and restart. Due to this all components but the Routing Engine (RE) in the chassis are reinitialized, which leads to a complete service outage, which the system automatically recovers from. This issue affects: Junos OS on MX, SRX and EX Series:  * all versions before 22.4R3-S8, * 23.2 versions before 23.2R2-S5, * 23.4 versions before 23.4R2-S6, * 24.2 versions before 24.2R2-S2, * 24.4 versions before 24.4R2.

EPSS

Процентиль: 3%
0.00135
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2