V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-2342
CVE
Высокий

Функция MACsec в Juniper Networks Junos OS 15.1X49 до 15.1X49-D100 на SRX300 series не сообщает об ошибках, когда не удается установить без…

CVSS
8.1
Высокий
EPSS
0.01
p42
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Функция MACsec в Juniper Networks Junos OS 15.1X49 до 15.1X49-D100 на SRX300 series не сообщает об ошибках, когда не удается установить безопасное соединение. Она переходит на незашифрованное соединение. Это может произойти, когда MACsec настроен на портах, которые не поддерживают MACsec, или когда не удается установить безопасное соединение. Это может ввести клиентов в заблуждение, заставив поверить, что соединение безопасно. На устройствах SRX 300 series до 15.1X49-D100 MACsec поддерживался только на портах управления и фабрики устройств SRX340 и SRX345. SRX300 и SRX320 не имели портов, поддерживающих MACsec. Настройка MACsec на портах, которые не поддерживают MACsec, привела бы к этой проблеме. Уязвимые выпуски: Juniper Networks Junos OS 15.1X49 до 15.1X49-D100 на SRX300 series.

Теги · CWE
CWE-392
Затронутые продукты
Junos
Вектор CVSS
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.006 · p42
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos*Отслеживается
Источники данных
CVE