目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-44189— Juniper Networks Junos OS Evolved 访问控制错误漏洞

CVSS 6.1 · Medium EPSS 0.01% · P0
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-44189の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Junos OS Evolved: PTX10003 Series: MAC address validation bypass vulnerability
ソース: NVD (National Vulnerability Database)
脆弱性説明
An Origin Validation vulnerability in MAC address validation of Juniper Networks Junos OS Evolved on PTX10003 Series allows a network-adjacent attacker to bypass MAC address checking, allowing MAC addresses not intended to reach the adjacent LAN to be forwarded to the downstream network. Due to this issue, the router will start forwarding traffic if a valid route is present in forwarding-table, causing a loop and congestion in the downstream layer-2 domain connected to the device. This issue affects Juniper Networks Junos OS Evolved on PTX10003 Series: * All versions prior to 21.4R3-S4-EVO; * 22.1 versions prior to 22.1R3-S3-EVO; * 22.2 version 22.2R1-EVO and later versions; * 22.3 versions prior to 22.3R2-S2-EVO, 22.3R3-S1-EVO; * 22.4 versions prior to 22.4R2-S1-EVO, 22.4R3-EVO; * 23.2 versions prior to 23.2R2-EVO.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
源验证错误
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Juniper Networks Junos OS Evolved 访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Juniper Networks Junos OS Evolved是美国瞻博网络(Juniper Networks)公司的Junos OS 的升级版系统。 Juniper Networks Junos OS Evolved 存在安全漏洞。攻击者利用该漏洞绕过MAC地址检查,从而允许将不打算到达相邻LAN的MAC地址转发到下游网络。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Juniper NetworksJunos OS Evolved 0 ~ 21.4R3-S4-EVO -

II. CVE-2023-44189の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-44189のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Juniper Networks · 2023-10-11 · 5 CVEs total

CVE-2023-441867.5 HIGHJunos OS and Junos OS Evolved: RPD crash when attempting to send a very long AS PATH to a
CVE-2023-441906.1 MEDIUMJunos OS Evolved: PTX10001, PTX10004, PTX10008, PTX10016: MAC address validation bypass vu
CVE-2023-441875.9 MEDIUMJunos OS Evolved: 'file copy' CLI command can disclose password to shell users
CVE-2023-441885.3 MEDIUMJunos OS: jkdsd crash due to multiple telemetry requests

IV. 関連脆弱性

V. CVE-2023-44189へのコメント

まだコメントはありません


コメントを残す