Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-1608

PUBLISHED 17.09.2024

CNA: juniper

Junos OS: MX Series: In BBE configurations, receipt of a specific MPLS or IPv6 packet causes a Denial of Service

Обновлено: 15.01.2020
Receipt of a specific MPLS or IPv6 packet on the core facing interface of an MX Series device configured for Broadband Edge (BBE) service may trigger a kernel crash (vmcore), causing the device to reboot. The issue is specific to the processing of packets destined to BBE clients connected to MX Series subscriber management platforms. This issue affects MX Series running Juniper Networks Junos OS: 17.2 versions starting from17.2R2-S6, 17.2R3 and later releases, prior to 17.2R3-S3; 17.3 versions starting from 17.3R2-S4, 17.3R3-S2 and later releases, prior to 17.3R2-S5, 17.3R3-S5; 17.4 versions starting from 17.4R2 and later releases, prior to 17.4R2-S7,17.4R3; 18.1 versions starting from 18.1R2-S3, 18.1R3 and later releases, prior to 18.1R3-S6; 18.2 versions starting from18.2R1-S1, 18.2R2 and later releases, prior to 18.2R3-S2; 18.2X75 versions prior to 18.2X75-D51, 18.2X75-D60; 18.3 versions prior to 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R1-S3, 19.1R2; 19.2 versions prior to 19.2R1-S2, 19.2R2. This issue does not affect Juniper Networks Junos OS versions prior to 17.2R2-S6.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-01102 Уязвимость службы Broadband Edge (BBE) операционной системы Junos OS маршрутизаторов MX Series, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • MX Series
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 17.2R1 unaffected
Наблюдалось в версиях от 17.2R2-S6, 17.2R3 до 17.2* affected
Наблюдалось в версиях от 17.3R2-S4, 17.3R3-S2 до 17.3* affected
Наблюдалось в версиях от 17.4R2 до 17.4* affected
Наблюдалось в версиях от 18.1R2-S3, 18.1R3 до 18.1* affected
Наблюдалось в версиях от 18.2R1-S1, 18.2R2 до 18.2* affected
Наблюдалось в версиях от 18.2X75 до 18.2X75-D51, 18.2X75-D60 affected
Наблюдалось в версиях от 18.3 до 18.3R3 affected
Наблюдалось в версиях от 18.4 до 18.4R2 affected
Наблюдалось в версиях от 19.1 до 19.1R1-S3, 19.1R2 affected
Наблюдалось в версиях от 19.2 до 19.2R1-S2, 19.2R2 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.