V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-47489
CVE
Средний

Неправильная обработка исключительных ситуаций в подсистеме пересылки пакетов (pfe) Juniper Networks Junos OS Evolved на устройствах серии …

CVSS
6.9
Средний
EPSS
0.01
p45
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Неправильная обработка исключительных ситуаций в подсистеме пересылки пакетов (pfe) Juniper Networks Junos OS Evolved на устройствах серии ACX позволяет не прошедшему аутентификацию злоумышленнику в сети, отправляющему определенный транзитный протокольный трафик, вызвать частичный отказ в обслуживании (DoS) для нижестоящих устройств. Получение определенных пакетов транзитного протокола некорректно обрабатывается подсистемой маршрутизации (RE), заполняя очередь защиты от DDoS, которая совместно используется протоколами маршрутизации. Этот приток пакетов транзитного протокола вызывает нарушения защиты от DDoS, что приводит к сбоям протокола, которые могут повлиять на подключение к сетевым устройствам. Эта проблема затрагивает как IPv4, так и IPv6. Для этой проблемы не требуется настройка или включение какого-либо определенного протокола маршрутизации. Для мониторинга очереди защиты от DDoS можно использовать следующие команды: labuser@re0> show evo-pfemand host pkt-stats labuser@re0> show host-path ddos all-policers Эта проблема затрагивает Junos OS Evolved: * Все версии до 21.4R3-S8-EVO, * с 22.2 до 22.2R3-S4-EVO, * с 22.3 до 22.3R3-S4-EVO, * с 22.4 до 22.4R3-S3-EVO, * с 23.2 до 23.2R2-EVO, * с 23.4 до 23.4R1-S1-EVO, 23.4R2-EVO, * с 24.2 до 24.2R2-EVO.

Теги · CWE
Без аутентификации
CWE-755
Затронутые продукты
Junos_os_evolved
Вектор CVSS
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требования к атаке
AT: N
None
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Конфиденциальность уязвимой системы
VC: N
Отсутствует (N)
Целостность уязвимой системы
VI: L
Низкое (L)
Доступность уязвимой системы
VA: N
Отсутствует (N)
Конфиденциальность последующей системы
SC: N
Отсутствует (N)
Целостность последующей системы
SI: N
Отсутствует (N)
Доступность последующей системы
SA: L
Низкое (L)
Зрелость эксплойт-кода
E: X
Not Defined
Требование конфиденциальности
CR: X
Not Defined
Требование целостности
IR: X
Not Defined
Требование доступности
AR: X
Not Defined
Модифицированный вектор атаки
MAV: X
Not Defined
Модифицированная сложность атаки
MAC: X
Not Defined
Модифицированные требования к атаке
MAT: X
Not Defined
Модифицированные требуемые привилегии
MPR: X
Not Defined
Модифицированное взаимодействие с пользователем
MUI: X
Not Defined
Модифицированная конфиденциальность уязвимой системы
MVC: X
Not Defined
Модифицированная целостность уязвимой системы
MVI: X
Not Defined
Модифицированная доступность уязвимой системы
MVA: X
Not Defined
Модифицированная конфиденциальность последующей системы
MSC: X
Not Defined
Модифицированная целостность последующей системы
MSI: X
Not Defined
Модифицированная доступность последующей системы
MSA: X
Not Defined
s
S: X
X
au
AU: X
X
r
R: A
A
v
V: X
X
re
RE: X
X
u
U: X
X
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos_os_evolved*Отслеживается
Источники данных
CVE
Связанные уязвимости