CVE-2020-1670

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

CVSS 2.0
3.3

Вектор: AV:A/AC:L/Au:N/C:N/I:N/A:P

Описание

В Juniper Networks EX4300 Series получение потока определенных IPv4-пакетов может вызвать высокую загрузку ЦП Routing Engine (RE), что может привести к проблемам в работе сетевого протокола и прерыванию трафика. Эти специфические пакеты могут исходить только из широковещательного домена, к которому подключено устройство. Эта проблема возникает, когда пакеты поступают в интерфейс IRB. Только IPv4-пакеты могут вызвать эту проблему. IPv6-пакеты не могут вызвать эту проблему. Эта проблема затрагивает Juniper Networks Junos OS на серии EX4300: версии 17.3 до 17.3R3-S9; версии 17.4 до 17.4R2-S11, 17.4R3-S2; версии 18.1 до 18.1R3-S10; версии 18.2 до 18.2R3-S4; версии 18.3 до 18.3R2-S4, 18.3R3-S2; версии 18.4 до 18.4R2-S4, 18.4R3-S2; версии 19.1 до 19.1R2-S2, 19.1R3-S1; версии 19.2 до 19.2R1-S5, 19.2R2-S1, 19.2R3; версии 19.3 до 19.3R2-S4, 19.3R3; версии 19.4 до 19.4R1-S3, 19.4R2; версии 20.1 до 20.1R1-S3, 20.1R2.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-400

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: juniper

Продукт: junos

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:juniper:junos:17.3:-:*:*:*:*:*:*",          "vulnerable": true        },        {          "cpe23uri": "cpe:...

Источник: nvd