製品・ソフトウェアに関する情報
Juniper MX シリーズおよび T4000 ルータで使用される Juniper Junos におけるサービス運用妨害 (DoS) の脆弱性
Title Juniper MX シリーズおよび T4000 ルータで使用される Juniper Junos におけるサービス運用妨害 (DoS) の脆弱性
Summary

Juniper MX シリーズおよび T4000 ルータで使用される Juniper Junos には、サービス運用妨害 (PFE の再起動) 状態にされる脆弱性が存在します。

Possible impacts 第三者により、特定の (1) Trio または (2) Cassis-based Packet Forwarding Engine (PFE) モジュールへの巧妙に細工された IP パケットを介して、サービス運用妨害 (PFE の再起動) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 10, 2014, midnight
Registration Date April 16, 2014, 7:27 p.m.
Last Update April 16, 2014, 7:27 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
ジュニパーネットワークス
Junos OS 11.4R11 未満
Junos OS 12.1R9 未満の 12.1
Junos OS 12.2R7 未満の 12.2
Junos OS 12.3R4-S3 未満の 12.3R4
Junos OS 13.1R4 未満の 13.1
Junos OS 13.2R2 未満の 13.2
Junos OS 13.3R1 未満の 13.3
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年04月16日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-2713
Summary

Juniper Junos before 11.4R11, 12.1 before 12.1R9, 12.2 before 12.2R7, 12.3R4 before 12.3R4-S3, 13.1 before 13.1R4, 13.2 before 13.2R2, and 13.3 before 13.3R1, as used in MX Series and T4000 routers, allows remote attackers to cause a denial of service (PFE restart) via a crafted IP packet to certain (1) Trio or (2) Cassis-based Packet Forwarding Engine (PFE) modules.

Publication Date April 15, 2014, 12:09 a.m.
Registration Date Jan. 26, 2021, 3:09 p.m.
Last Update Nov. 21, 2024, 11:06 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.2:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List