| Title | Juniper Junos におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | Juniper Junos には、特定の内部ネットワークに接続するために em インターフェースを使用する際、サービス運用妨害 (em driver bock および FPC のリセットまたはオフライン ("go offline")) 状態にされる脆弱性が存在します。 |
| Possible impacts | 第三者により、巧妙に細工された一連の、clns-routing または ESIS が設定されている場合の (1) CLNP フラグメントパケット、あるいは (2) IPv4 または (3) IPv6 フラグメントパケットを介して、サービス運用妨害 (em driver bock および FPC のリセットまたはオフライン ("go offline")) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 10, 2014, midnight |
| Registration Date | Oct. 21, 2014, 4:10 p.m. |
| Last Update | Oct. 21, 2014, 4:10 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.8 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:C |
| ジュニパーネットワークス |
| Junos OS 11.4R11 未満の 11.4 |
| Junos OS 12.1R9 未満の 12.1 |
| Junos OS 12.1X44-D30 未満の 12.1X44 |
| Junos OS 12.1X45-D20 未満の 12.1X45 |
| Junos OS 12.1X46-D15 未満の 12.1X46 |
| Junos OS 12.1X47-D10 未満の 12.1X47 |
| Junos OS 12.2R8 未満の 12.2 |
| Junos OS 12.2X50-D70 未満の 12.2X50 |
| Junos OS 12.3R6 未満の 12.3 |
| Junos OS 13.1R4 未満の 13.1 |
| Junos OS 13.1X49-D55 未満の 13.1X49 |
| Junos OS 13.1X50-D30 未満の 13.1X50 |
| Junos OS 13.2R4 未満の 13.2 |
| Junos OS 13.2X50-D20 未満の 13.2X50 |
| Junos OS 13.2X51-D15 未満の 13.2X51 |
| Junos OS 13.2X52-D15 未満の 13.2X52 |
| Junos OS 13.3R1 未満の 13.3 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年10月21日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Juniper Junos 11.4 before R11, 12.1 before R9, 12.1X44 before D30, 12.1X45 before D20, 12.1X46 before D15, 12.1X47 before D10, 12.2 before R8, 12.2X50 before D70, 12.3 before R6, 13.1 before R4, 13.1X49 before D55, 13.1X50 before D30, 13.2 before R4, 13.2X50 before D20, 13.2X51 before D15, 13.2X52 before D15, 13.3 before R1, when using an em interface to connect to a certain internal network, allows remote attackers to cause a denial of service (em driver bock and FPC reset or "go offline") via a series of crafted (1) CLNP fragmented packets, when clns-routing or ESIS is configured, or (2) IPv4 or (3) IPv6 fragmented packets. |
|---|---|
| Publication Date | Oct. 14, 2014, 11:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:16 p.m. |
| Last Update | Nov. 21, 2024, 11:14 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:juniper:junos:13.2x50:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.2x52:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.2x50:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.1x50:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.1x49:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x45:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x47:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1r:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:12.1x44:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:juniper:junos:13.2x51:*:*:*:*:*:*:* | |||||