Podatność Return of Pointer Value Outside of Expected Range w bibliotece fileio systemu Juniper Networks Junos OS i Junos OS Evolved pozwala lokalnym, nieduprawnionym atakującym na spowodowanie Denial-of-Service (DoS). Na urządzeniach serii EX, QFX i MX atakujący z niskimi uprawnieniami wydając specyficzne polecenie 'show l2-learning' lub 'show ethernet-switching' powoduje crash procesu l2ald, co prowadzi do tymczasowego zakłócenia usług layer 2 do czasu automatycznego ponowienia uruchomienia procesu. Problem dotyczy serii EX, QFX, MX: Junos OS — wszystkie wersje przed 23.2R2-S7, wersje 23.4 przed 23.4R2-S7, wersje 24.2 przed 24.2R2, wersje 24.4 przed 24.4R1-S2. Junos OS Evolved — wszystkie wersje przed 23.2R2-S7-EVO, wersje 23.4 przed 23.4R2-S8
▸ Pokaż oryginał (EN)
A Return of Pointer Value Outside of Expected Range vulnerability in the fileio library of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privilged attacker to cause a Denial-of-Service (DoS). On EX Series, QFX Series and MX Series a low-privileged attacker issuing a specific 'show l2-learning' or 'show ethernet-switching' command will cause an l2ald crash which will lead to a temporary service impact for all layer 2 services until the process has automatically restarted. This issue affects EX Series, QFX Series, MX Series: Junos OS: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S7, * 24.2 versions before 24.2R2, * 24.4 versions before 24.4R1-S2. Junos OS Evolved: * all versions before 23.2R2-S7-EVO, * 23.4 versions before 23.4R2-S8-EVO, * 24.2 versions before 24.2R2-EVO, * 24.4 versions before 24.4R1-S3-EVO.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:XJuniper Ex2300
HWJuniperwszystkie wersjeJuniper Ex2300 C
HWJuniperwszystkie wersjeJuniper Ex3400
HWJuniperwszystkie wersjeJuniper Ex4000
HWJuniperwszystkie wersjeJuniper Ex4100
HWJuniperwszystkie wersjeJuniper Ex4100 F
HWJuniperwszystkie wersjeJuniper Ex4100 H
HWJuniperwszystkie wersjeJuniper Ex4100 H 12t
HWJuniperwszystkie wersjeJuniper Ex4300
HWJuniperwszystkie wersjeJuniper Ex4400
HWJuniperwszystkie wersjeJuniper Ex4600
HWJuniperwszystkie wersjeJuniper Ex4650
HWJuniperwszystkie wersjeJuniper Ex9204
HWJuniperwszystkie wersjeJuniper Ex9208
HWJuniperwszystkie wersjeJuniper Ex9214
HWJuniperwszystkie wersjeJuniper Junos
OSJuniper23.223.424.224.4< 23.2Juniper Junos Os Evolved
OSJuniper23.223.424.224.4< 23.2Juniper Mx10004
HWJuniperwszystkie wersjeJuniper Mx10008
HWJuniperwszystkie wersjeJuniper Mx2008
HWJuniperwszystkie wersjeJuniper Mx2010
HWJuniperwszystkie wersjeJuniper Mx2020
HWJuniperwszystkie wersjeJuniper Mx204
HWJuniperwszystkie wersjeJuniper Mx240
HWJuniperwszystkie wersjeJuniper Mx301
HWJuniperwszystkie wersjeJuniper Mx304
HWJuniperwszystkie wersjeJuniper Mx480
HWJuniperwszystkie wersjeJuniper Mx960
HWJuniperwszystkie wersjeJuniper Qfx10008
HWJuniperwszystkie wersjeJuniper Qfx10016
HWJuniperwszystkie wersje
Powiązane podatności
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
RCE jako root w Juniper Junos OS Evolved — błędne uprawnienia do krytycznego zasobu
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series