BDU:2021-02045: Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы JunOS маршрутизаторов серии MX, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость модуля Packet Forwarding Engine (PFE) операционной системы JunOS маршрутизаторов серии MX связана с неосвобождением ресурса после истечения действительного срока его эксплуатирования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор Juniper Networks Inc.
Наименование ПО JunOS
Версия ПО
  • до 17.2R3-S4
  • до 17.2X75-D105.19
  • до 17.3R3-S7
  • до 17.4R1-S3
  • до 17.4R2
  • до 18.1R2
  • до 18.2R1
  • до 18.2X75-D10
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Juniper Networks Inc. JunOS до 17.2R3-S4 Juniper MX Series
  • Juniper Networks Inc. JunOS до 17.2X75-D105.19 Juniper MX Series
  • Juniper Networks Inc. JunOS до 17.3R3-S7 Juniper MX Series
  • Juniper Networks Inc. JunOS до 17.4R1-S3 Juniper MX Series
  • Juniper Networks Inc. JunOS до 17.4R2 Juniper MX Series
  • Juniper Networks Inc. JunOS до 18.1R2 Juniper MX Series
  • Juniper Networks Inc. JunOS до 18.2R1 Juniper MX Series
  • Juniper Networks Inc. JunOS до 18.2X75-D10 Juniper MX Series
Тип ошибки Обработка данных, Неосвобождение ресурса после истечения действительного срока его эксплуатирования
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 08.07.2020
Базовый вектор уязвимости
Уровень опасности уязвимости Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://kb.juniper.net/JSA11038
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения