BDU:2023-00552: Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость модуля Packet Forwarding Engine (PFE) операционных систем Juniper Networks Junos OS связана с отсутствием согласованности между независимыми представлениями общего состояния. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор Juniper Networks Inc.
Наименование ПО JunOS
Версия ПО
  • до 20.2R3-S5
  • от 20.3 до 20.3R3-S5
  • от 20.4 до 20.4R3-S4
  • от 21.1 до 21.1R3-S3
  • от 21.2 до 21.2R3-S1
  • от 21.3 до 21.3R3
  • от 21.4 до 21.4R3
  • от 22.1 до 22.1R2
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Juniper Networks Inc. JunOS до 20.2R3-S5 QFX5K
  • Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S5 QFX5K
  • Juniper Networks Inc. JunOS от 20.4 до 20.4R3-S4 QFX5K
  • Juniper Networks Inc. JunOS от 21.1 до 21.1R3-S3 QFX5K
  • Juniper Networks Inc. JunOS от 21.2 до 21.2R3-S1 QFX5K
  • Juniper Networks Inc. JunOS от 21.3 до 21.3R3 QFX5K
  • Juniper Networks Inc. JunOS от 21.4 до 21.4R3 QFX5K
  • Juniper Networks Inc. JunOS от 22.1 до 22.1R2 QFX5K
  • Juniper Networks Inc. JunOS до 20.2R3-S5 EX46xx Series
  • Juniper Networks Inc. JunOS от 20.3 до 20.3R3-S5 EX46xx Series
  • Juniper Networks Inc. JunOS от 20.4 до 20.4R3-S4 EX46xx Series
  • Juniper Networks Inc. JunOS от 21.1 до 21.1R3-S3 EX46xx Series
  • Juniper Networks Inc. JunOS от 21.2 до 21.2R3-S1 EX46xx Series
  • Juniper Networks Inc. JunOS от 21.3 до 21.3R3 EX46xx Series
  • Juniper Networks Inc. JunOS от 21.4 до 21.4R3 EX46xx Series
  • Juniper Networks Inc. JunOS от 22.1 до 22.1R2 EX46xx Series
Тип ошибки Неправильное сохранение согласованности между независимыми представлениями общего состояния
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 11.01.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://kb.juniper.net/JSA70201
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Злоупотребление функционалом
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения