CH azonosító
CH-13629Angol cím
Juniper Junos vulnerabilitiesFelfedezés dátuma
2016.10.13.Súlyosság
KözepesÖsszefoglaló
A Juniper Junos közepes kockázati besorolású sérülékenységei váltak ismertté, amelyeket kihasználva a támadó kiterjesztett jogosultságokat szerezhet, vagy szolgáltatásmegtagadást idézhet elő. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
- A helyi támadó a CLI-n keresztül speciálisan megszerkesztett CLI parancsok és argumentumok segítségével, tetszőleges parancsokat futtathat kiterjesztett jogosultságokkal a rendszeren.
- A támadó speciálisan megszerkesztett IPv6-os csomagokkal reset-elheti a vonali kártyát, vagy felemésztheti a rendszerforrásokat, ezzel megakadályozhatja hogy az eszköz tárolhatja a következő hop információkat, vagy kernelpánikot idézhet elő.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Privilege escalation (jogosultság kiterjesztés)
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.juniper.net
Gyártói referencia: kb.juniper.net
Gyártói referencia: kb.juniper.net
CVE-2016-4925 - NVD CVE-2016-4925
CVE-2016-4922 - NVD CVE-2016-4922
CVE-2016-4921 - NVD CVE-2016-4921