V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-44198
CVE
Высокий

Неправильная проверка необычных или исключительных условий в SIP ALG в Juniper Networks Junos OS на сериях SRX и MX позволяет не прошедшему…

CVSS
7.5
Высокий
EPSS
0.00
p27
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Неправильная проверка необычных или исключительных условий в SIP ALG в Juniper Networks Junos OS на сериях SRX и MX позволяет не прошедшему проверку подлинности злоумышленнику, находящемуся в сети, вызвать нарушение целостности в подключенных сетях. Если SIP ALG настроен и устройство получает специально искаженный SIP-пакет, устройство предотвращает пересылку этого пакета, но любые впоследствии полученные повторные передачи того же пакета пересылаются, как если бы они были действительными. Эта проблема затрагивает Juniper Networks Junos OS на сериях SRX и MX: * 20.4 версии до 20.4R3-S5; * 21.1 версии до 21.1R3-S4; * 21.2 версии до 21.2R3-S4; * 21.3 версии до 21.3R3-S3; * 21.4 версии до 21.4R3-S2; * 22.1 версии до 22.1R2-S2, 22.1R3; * 22.2 версии до 22.2R2-S1, 22.2R3; * 22.3 версии до 22.3R1-S2, 22.3R2. Эта проблема не затрагивает выпуски до 20.4R1.

Теги · CWE
Без аутентификации
CWE-754
Затронутые продукты
Junos
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.004 · p27
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos*Отслеживается
Источники данных
CVE
Связанные уязвимости