| Title | Juniper Junos におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Juniper Junos には、サービス運用妨害 (rdp クラッシュ) 状態にされる脆弱性が存在します。 |
| Possible impacts | 第三者により、撤回のメッセージを誘発する過度に大きい BGP UPDATE メッセージを介して、サービス運用妨害 (rdp クラッシュ) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 8, 2014, midnight |
| Registration Date | Jan. 16, 2014, 4:06 p.m. |
| Last Update | Jan. 30, 2014, 2:18 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.1 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:N/A:C |
| ジュニパーネットワークス |
| Junos OS 10.4R16 未満の 10.4 |
| Junos OS 11.4R10 未満の 11.4 |
| Junos OS 12.1R8-S2 未満の 12.1R |
| Junos OS 12.1X44-D30 未満の 12.1X44 |
| Junos OS 12.1X45-D20 未満の 12.1X45 |
| Junos OS 12.1X46-D10 未満の 12.1X46 |
| Junos OS 12.2R7 未満の 12.2 |
| Junos OS 12.3R4-S2 未満の 12.3 |
| Junos OS 13.1R3-S1 未満の 13.1 |
| Junos OS 13.2R2 未満の 13.2 |
| Junos OS 13.3R1 未満の 13.3 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年01月16日] 掲載 [2014年01月30日] CVSS による深刻度:内容を更新 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R4-S2, 13.1 before 13.1R3-S1, 13.2 before 13.2R2, and 13.3 before 13.3R1 allows remote attackers to cause a denial of service (rdp crash) via a large BGP UPDATE message which immediately triggers a withdraw message to be sent, as demonstrated by a long AS_PATH and a large number of BGP Communities. |
|---|---|
| Publication Date | Jan. 16, 2014, 1:08 a.m. |
| Registration Date | Jan. 26, 2021, 3:05 p.m. |
| Last Update | Nov. 21, 2024, 11:02 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:10.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x45:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1r:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x44:*:*:*:*:*:*:* | |||||