目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-1650— Juniper Networks Junos OS 资源管理错误漏洞

CVSS 7.5 · High EPSS 0.39% · P60
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-1650の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Junos OS: MX Series: Denial of Service vulnerability in MS-PIC component on MS-MIC or MS-MPC
ソース: NVD (National Vulnerability Database)
脆弱性説明
On Juniper Networks Junos MX Series with service card configured, receipt of a stream of specific packets may crash the MS-PIC component on MS-MIC or MS-MPC. By continuously sending these specific packets, an attacker can repeatedly bring down MS-PIC on MS-MIC/MS-MPC causing a prolonged Denial of Service. This issue affects MX Series devices using MS-PIC, MS-MIC or MS-MPC service cards with any service configured. This issue affects Juniper Networks Junos OS on MX Series: 17.2R2-S7; 17.3R3-S4, 17.3R3-S5; 17.4R2-S4 and the subsequent SRs (17.4R2-S5, 17.4R2-S6, etc.); 17.4R3; 18.1R3-S3, 18.1R3-S4, 18.1R3-S5, 18.1R3-S6, 18.1R3-S7, 18.1R3-S8; 18.2R3, 18.2R3-S1, 18.2R3-S2; 18.3R2 and the SRs based on 18.3R2; 18.4R2 and the SRs based on 18.4R2; 19.1R1 and the SRs based on 19.1R1; 19.2R1 and the SRs based on 19.2R1; 19.3R1 and the SRs based on 19.3R1.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Juniper Networks Junos OS 资源管理错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 Juniper Networks Junos OS(MX Series)中存在安全漏洞。攻击者可借助特制数据包利用该漏洞使MS-MIC或MS-MPC上的MS-PIC组件崩溃(拒绝服务)。以下产品及版本受到影响:Juniper Networks Junos OS 17.2版本,17.3版本,17.4版本,18.
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Juniper NetworksJunos OS 17.2R2-S7 -

II. CVE-2020-1650の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-1650のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Juniper Networks · 2020-07-17 · 15 CVEs total

CVE-2020-16549.8 CRITICALJunos OS: SRX Series: processing a malformed HTTP message when ICAP redirect service is en
CVE-2020-16479.8 CRITICALJunos OS: SRX Series: Double free vulnerability can lead to DoS or remote code execution d
CVE-2020-16458.3 HIGHJunos OS: MX Series: Services card might restart when DNS filtering is enabled
CVE-2020-16537.5 HIGHJunos OS: Kernel crash (vmcore) or FPC crash due to mbuf leak
CVE-2020-16497.5 HIGHJunos OS: MX Series: PFE crash on MPC7/8/9 upon receipt of small fragments requiring reass
CVE-2020-16487.5 HIGHJunos OS and Junos OS Evolved: RPD crash when processing a specific BGP packet
CVE-2020-16467.5 HIGHJunos OS and Junos OS Evolved: RPD crash while processing a specific BGP update informatio
CVE-2020-16447.5 HIGHJunos OS and Junos OS Evolved: RPD crash due to specific BGP UPDATE packets
CVE-2020-16407.5 HIGHJunos OS: Receipt of certain genuine BGP packets from any BGP Speaker causes RPD to crash.
CVE-2020-16516.5 MEDIUMJunos OS: MX Series: PFE on the line card may crash due to memory leak.
CVE-2020-16416.5 MEDIUMJunos OS: A race condition on receipt of crafted LLDP packets leads to a memory leak and a
CVE-2020-16525.6 MEDIUMJunos Space: OpenNMS is accessible via port 9443
CVE-2020-16435.5 MEDIUMJunos OS: EX Series: RPD crash when executing specific "show ospf interface" commands from
CVE-2020-16555.3 MEDIUMJunos OS: MX Series: PFE crash on MPC7/8/9 upon receipt of large packets requiring fragmen

IV. 関連脆弱性

V. CVE-2020-1650へのコメント

まだコメントはありません


コメントを残す