Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-0022

PUBLISHED 16.09.2024

CNA: juniper

Junos OS: Mbuf leak due to processing MPLS packets in VPLS network.

Обновлено: 05.05.2018
A Junos device with VPLS routing-instances configured on one or more interfaces may be susceptible to an mbuf leak when processing a specific MPLS packet. Approximately 1 mbuf is leaked per each packet processed. The number of mbufs is platform dependent. The following command provides the number of mbufs that are currently in use and maximum number of mbufs that can be allocated on a platform: > show system buffers 2437/3143/5580 mbufs in use (current/cache/total) Once the device runs out of mbufs it will become inaccessible and a restart will be required. This issue only affects end devices, transit devices are not affected. Affected releases are Juniper Networks Junos OS with VPLS configured running: 12.1X46 versions prior to 12.1X46-D76; 12.3X48 versions prior to 12.3X48-D66, 12.3X48-D70; 14.1 versions prior to 14.1R9; 14.1X53 versions prior to 14.1X53-D47; 14.2 versions prior to 14.2R8; 15.1 versions prior to 15.1F2-S19, 15.1F6-S10, 15.1R4-S9, 15.1R5-S7, 15.1R6-S4, 15.1R7; 15.1X49 versions prior to 15.1X49-D131, 15.1X49-D140; 15.1X53 versions prior to 15.1X53-D58 on EX2300/EX3400; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D471 on NFX; 15.1X53 versions prior to 15.1X53-D66 on QFX10; 16.1 versions prior to 16.1R3-S8, 16.1R4-S6, 16.1R5; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S6, 17.1R3; 17.2 versions prior to 17.2R1-S5, 17.2R2.

БДУ ФСТЭК

Идентификатор Описание
BDU:2018-00781 Уязвимость операционной системы Junos, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 12.1X46 до 12.1X46-D76 affected
Наблюдалось в версиях от 12.3X48 до 12.3X48-D66, 12.3X48-D70 affected
Наблюдалось в версиях от 14.1 до 14.1R9 affected
Наблюдалось в версиях от 14.1X53 до 14.1X53-D47 affected
Наблюдалось в версиях от 14.2 до 14.2R8 affected
Наблюдалось в версиях от 15.1 до 15.1F2-S19, 15.1F6-S10, 15.1R4-S9, 15.1R5-S7, 15.1R6-S4, 15.1R7 affected
Наблюдалось в версиях от 15.1X49 до 15.1X49-D131, 15.1X49-D140 affected
Наблюдалось в версиях от 16.1 до 16.1R3-S8, 16.1R4-S6, 16.1R5 affected
Наблюдалось в версиях от 16.2 до 16.2R1-S6, 16.2R2-S5, 16.2R3 affected
Наблюдалось в версиях от 17.1 до 17.1R1-S7, 17.1R2-S6, 17.1R3 affected
Наблюдалось в версиях от 17.2 до 17.2R1-S5, 17.2R2 affected
Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • EX2300/EX3400
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.1X53 до 15.1X53-D58 affected
Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • QFX5200/QFX5110
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.1X53 до 15.1X53-D233 affected
Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • NFX
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.1X53 до 15.1X53-D471 affected
Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • QFX10
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.1X53 до 15.1X53-D66 affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.