V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-4481
CVE
Высокий

Уязвимость Improper Input Validation в Routing Protocol Daemon (rpd) Juniper Networks Junos OS и Junos OS Evolved позволяет не прошедшему п…

CVSS
7.5
Высокий
EPSS
0.15
p96
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость Improper Input Validation в Routing Protocol Daemon (rpd) Juniper Networks Junos OS и Junos OS Evolved позволяет не прошедшему проверку подлинности злоумышленнику на основе сети вызвать отказ в обслуживании (DoS). Когда определенные специальные созданные сообщения BGP UPDATE принимаются по установленному сеансу BGP, один сеанс BGP может быть разорван с ошибкой сообщения UPDATE, или проблема может распространиться за пределы локальной системы, которая останется незатронутой, но может затронуть одну или несколько удаленных систем. Эта проблема может быть использована удаленно, поскольку специально созданное сообщение UPDATE может распространяться через незатронутые системы и промежуточные динамики BGP. Непрерывное получение специально созданных сообщений BGP UPDATE создаст устойчивое условие отказа в обслуживании (DoS) для затронутых устройств. Эта проблема затрагивает eBGP и iBGP, как в реализациях IPv4, так и в IPv6. Для этой проблемы требуется, чтобы у удаленного злоумышленника был хотя бы один установленный сеанс BGP. Уязвимость Improper Input Validation, Denial of Service в Juniper Networks, Inc. Junos OS (модули BGP, rpd), Juniper Networks, Inc. Junos OS Evolved (модули BGP, rpd) позволяет выполнять Fuzzing. Эта проблема затрагивает Junos OS: * Все версии до 20.4R3-S10, * с 21.1R1 по 21.*, * с 21.2 до 21.2R3-S5, * с 21.3 до 21.3R3-S5, * с 21.4 до 21.4R3-S7 (не затронута с 21.4R3-S5, затронута с 21.4R3-S6) * с 22.1 до 22.1R3-S4, * с 22.2 до 22.2R3-S3, * с 22.3 до 22.3R3-S1, * с 22.4 до 22.4R3, * с 23.2 до 23.2R2. Junos OS Evolved: * Все версии до 20.4R3-S10-EVO, * с 21.2-EVO до 21.2R3-S7-EVO, * с 21.3-EVO до 21.3R3-S5-EVO, * с 21.4-EVO до 21.4R3-S5-EVO, * с 22.1-EVO до 22.1R3-S4-EVO, * с 22.2-EVO до 22.2R3-S3-EVO, * с 22.3-EVO до 22.3R3-S1-EVO, * с 22.4-EVO до 22.4R3-EVO, * с 23.2-EVO до 23.2R2-EVO.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Junos < 20.4Junos
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.151 · p96
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos*Отслеживается
junos_os_evolved*Отслеживается
Источники данных
CVE
Связанные уязвимости