BDU:2023-00548: Уязвимость компонента dcpfe операционных систем Juniper Networks Junos, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость компонента dcpfe операционных систем Juniper Networks Junos вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании в результате вызова сбоя процесса dcpfe
Вендор Juniper Networks Inc.
Наименование ПО JunOS
Версия ПО
  • до 19.4R3-S9
  • от 20.2 до 20.2R3-S6
  • от 20.3 до 20.3R3-S6
  • от 20.4 до 20.4R3-S5
  • от 21.1 до 21.1R3-S4
  • от 21.2 до 21.2R3-S3
  • от 21.3 до 21.3R3-S2
  • от 21.4 до 21.4R2-S2
  • от 22.1 до 22.1R2
  • от 22.2 до 22.2R1-S2
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Juniper Networks Inc. JunOS до 19.4R3-S9 QFX10K Series
  • Juniper Networks Inc. JunOS от 20.2 до 20.2R3-S6 QFX10K Series
  • Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S6 QFX10K Series
  • Juniper Networks Inc. JunOS от 20.4 до 20.4R3-S5 QFX10K Series
  • Juniper Networks Inc. JunOS от 21.1 до 21.1R3-S4 QFX10K Series
  • Juniper Networks Inc. JunOS от 21.2 до 21.2R3-S3 QFX10K Series
  • Juniper Networks Inc. JunOS от 21.3 до 21.3R3-S2 QFX10K Series
  • Juniper Networks Inc. JunOS от 21.4 до 21.4R2-S2 QFX10K Series
  • Juniper Networks Inc. JunOS от 22.1 до 22.1R2 QFX10K Series
  • Juniper Networks Inc. JunOS от 22.2 до 22.2R1-S2 QFX10K Series
Тип ошибки Копирование буфера без проверки размера входных данных (классическое переполнение буфера)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 11.01.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения