CH azonosító
CH-14143Angol cím
Juniper Junos SNMP Processing Remote Arbritrary Code Execution VulnerabilityFelfedezés dátuma
2017.07.12.Súlyosság
KritikusÉrintett rendszerek
Juniper NetworksJunos
Érintett verziók
Az érintett verziók pontos listája a gyártó tájékoztatójában található.
Összefoglaló
A Juniper Junos sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő, illetve tetszőleges kódot futtathatnak a célrendszeren.
Leírás
A sérülékenységet a felhasználó által megadott adat nem megfelelő ellenőrzése okozza, és az eszköznek küldött, speciálisan formázott SNMP csomaggal lehet kihasználni.
Megoldás
Telepítse a javítócsomagokatMegoldás
Javasolt a biztonsági frissítés telepítése a Juniper Networks security bulletin oldalon leírt módon.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2017-2345 - NVD CVE-2017-2345
Egyéb referencia: tools.cisco.com
Gyártói referencia: kb.juniper.net