目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2017-10602— Juniper Junos OS 缓冲区错误漏洞

EPSS 0.07% · P22
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2017-10602の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Junos OS: buffer overflow vulnerability in Junos CLI
ソース: NVD (National Vulnerability Database)
脆弱性説明
A buffer overflow vulnerability in Junos OS CLI may allow a local authenticated user with read only privileges and access to Junos CLI, to execute code with root privileges. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D46 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100; 14.1X53 versions prior to 14.1X53-D130 on QFabric System; 14.2 versions prior to 14.2R4-S9, 14.2R6; 15.1 versions prior to 15.1F5, 15.1R3; 15.1X49 versions prior to 15.1X49-D40 on SRX Series; 15.1X53 versions prior to 15.1X53-D47 on NFX150, NFX250; 15.1X53 versions prior to 15.1X53-D65 on QFX10000 Series; 15.1X53 versions prior to 15.1X53-D233 on QFX5110, QFX5200.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Juniper Junos OS 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Juniper Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 Juniper Junos OS中的command line interface (CLI)存在缓冲区溢出漏洞。本地攻击者可利用该漏洞在目标系统上获取root权限并执行任意代码。以下版本受到影响:Juniper Junos OS 14.1X53版本,14.2版本,15.1版本,15.1X49版本,15.1X53版本。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Juniper NetworksJunos OS 14.1X53 ~ 14.1X53-D46 -
Juniper NetworksJunos OS 14.2 ~ 14.2R4-S9, 14.2R6 -
Juniper NetworksJunos OS 15.1X49 ~ 15.1X49-D40 -
Juniper NetworksJunos OS 15.1X53 ~ 15.1X53-D47 -
Juniper NetworksJunos OS 15.1X53 ~ 15.1X53-D65 -
Juniper NetworksJunos OS 14.1X53 ~ 14.1X53-D130 -
Juniper NetworksJunos OS 15.1X53 ~ 15.1X53-D233 -

II. CVE-2017-10602の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2017-10602のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · Juniper Networks · 2017-07-14 · 20 CVEs total

CVE-2017-2339ScreenOS: XSS vulnerability in ScreenOS Firewall
CVE-2017-2349SRX Series: Command injection vulnerability in SRX IDP feature.
CVE-2017-2348Junos OS: jdhcpd daemon crash due to invalid IPv6 UDP packets
CVE-2017-2347Junos: Denial of Service vulnerability in rpd daemon
CVE-2017-2346MS-MPC or MS-MIC crash when passing large fragmented traffic through an ALG
CVE-2017-2345Junos: snmpd denial of service upon receipt of crafted SNMP packet
CVE-2017-2344Junos: Buffer overflow in sockets library
CVE-2017-2343SRX Series: Hardcoded credentials in Integrated UserFW feature.
CVE-2017-2342SRX Series: MACsec failure to report errors
CVE-2017-2341Junos OS: VM to host privilege escalation in platforms with Junos OS running in a virtuali
CVE-2017-10601Junos OS: Insufficient authentication for user login when a specific system configuration
CVE-2017-2338ScreenOS: XSS vulnerability in ScreenOS Firewall
CVE-2017-2337ScreenOS: XSS vulnerability in ScreenOS Firewall
CVE-2017-2336ScreenOS: XSS vulnerability in ScreenOS Firewall
CVE-2017-2335ScreenOS: XSS vulnerability in ScreenOS Firewall
CVE-2017-2314Junos: RPD crash due to malformed BGP OPEN message
CVE-2017-10605Junos: SRX Series denial of service vulnerability in flowd due to crafted DHCP packet
CVE-2017-10604Junos OS: SRX Series: Cluster configuration sync failures occur if the root user account i
CVE-2017-10603Junos OS: Local XML Injection through CLI command can lead to privilege escalation

IV. 関連脆弱性

V. CVE-2017-10602へのコメント

まだコメントはありません


コメントを残す