V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-36832
CVE
Высокий

Неправильная обработка исключительных условий при обработке пакетов Juniper Networks Junos OS на серии MX позволяет не прошедшему проверку …

CVSS
7.5
Высокий
EPSS
0.01
p40
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Неправильная обработка исключительных условий при обработке пакетов Juniper Networks Junos OS на серии MX позволяет не прошедшему проверку подлинности злоумышленнику на базе сети отправлять определенные пакеты на интерфейс Aggregated Multiservices (AMS) на устройстве, что приводит к сбою механизма пересылки пакетов (PFE), что приводит к отказу в обслуживании (DoS). Продолжающийся прием и обработка этого пакета создадут устойчивое состояние отказа в обслуживании (DoS). Эта проблема возникает только при отправке пакетов на локальный интерфейс через сервисный интерфейс (AMS). AMS поддерживается только на картах MS-MPC, MS-MIC и MX-SPC3. Эта проблема не возникает на других типах интерфейсов или конфигураций. Кроме того, транзитный трафик не вызывает эту проблему. Эта проблема затрагивает Juniper Networks Junos OS на серии MX: Все версии до 19.1R3-S10; версии 19.2 до 19.2R3-S7; версии 19.3 до 19.3R3-S8; версии 19.4 до 19.4R3-S12; версии 20.2 до 20.2R3-S8; версии 20.4 до 20.4R3-S7; версии 21.1 до 21.1R3-S5; версии 21.2 до 21.2R3-S5; версии 21.3 до 21.3R3-S4; версии 21.4 до 21.4R3-S3; версии 22.1 до 22.1R3-S2; версии 22.2 до 22.2R3; версии 22.3 до 22.3R2-S1, 22.3R3; версии 22.4 до 22.4R1-S2, 22.4R2.

Теги · CWE
Без аутентификации
CWE-754
CWE-755
Затронутые продукты
Junos
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p40
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos*Отслеживается
Источники данных
CVE
Связанные уязвимости