Juniper Junos OS漏洞(JSA69503)

介质Nessus插件识别码160183

简表

远程设备缺失供应商提供安全补丁

描述性

JunosOS远程宿主版本受JSA69503咨询中引用的脆弱性影响

iper网络JunosOS和JunosOSEvoved Routing守护程序中异常数据类型易损性处理不当允许本地认证攻击者低权限拒绝服务持续执行命令可能导致持续拒绝服务条件如果BGP肋骨裁剪配置并执行一定CLI命令,rpd进程会崩溃rpd崩溃和重新启动期间,路由协议可能受到影响,交通中断可能因路由信息丢失而可见yuniper网络Junos OS20.3版本204.R3前204.4版21.1R3前版本
21.2R2前21.2版Juniper网络JunosOS演化20.4版21.1版本前21.1R3-EVO21.2R2-EVO前21.2版问题无关:Juniper网络JunosOS203R1前版本Juniper网络JunosOS演化版(CVE-2022-22193)

注意Nessus没有测试这一问题,而是只依赖应用自报版号

求解

Juniper咨询JSA69503引用相关Junos软件发布

并见

http://www.nessus.org/u?78f80529

插件细节

严重性 :中度

身份证 :160183

文件名 :juniper_jsa69503.nasl

版本化 :1.6

类型 :合并式

家庭问题 :Junos局部安全检查

发布 :4/25/2022

更新 :7/24/2023

风险信息

VPR

风险因子 :低频

分数 :3.6

CVSS v2

风险因子 :中度

基础评分 :4.7

时间评分 :3.5

向量 :CVSS2#AV:L/AC:M/Au:N/C:N/I:N/A:C

CVSS评分源 :CVE2022193

CVSSv3

风险因子 :中度

基础评分 :5.5

时间评分 :4.8

向量 :CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

时间向量 :CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/o:juniper:junos

需要kb项 :Host/Juniper/JUNOS/Version

开发易斯 :无已知利用

补丁发布日期 :4/13/2022

漏洞发布日期 :4/13/2022

参考信息

CVE系统 :CVE2022193

JSA :JSA69503

IAVA系统 :2022-A-0162

Baidu
map