Juniper Junos OS の脆弱性 (JSA10893)

high Nessus プラグイン ID 178671

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

リモートホストにインストールされた Junos OS のバージョンは、JSA10893 アドバイザリに記載されているサービス拒否 (DOS) の脆弱性の影響を受けます。

- 特別に細工された IPv6 例外パケットの受信により、カーネルクラッシュ (vmcore) を発生させ、デバイスを再起動させる可能性があります。この問題は、Junos OS 15.1 の Tomcat (次世代サブスクライバー管理) 機能によって導入された、MX シリーズサブスクライバー管理プラットフォームでのブロードバンドエッジ (BBE) クライアントのルート処理に固有のものです。この問題は、他のプラットフォームや設定には影響しません。影響を受けるリリースは、Juniper Networks Junos OS です。MX Series の 15.1R7-S2、15.1R8 より前の 15.1 のバージョン。MX Series の 16.1R4~S11、16.1R7-S2、16.1R8 より前の 16.1 のバージョン。MX Series の 16.2R3 より前の 16.2 のバージョン。MX Series の 17.1R2-S9、17.1R3 より前の 17.1 のバージョン。MX Series の 17.2R2-S6、17.2R3 より前の 17.2 のバージョン。MX Series の 17.3R2-S4、17.3R3-S2、17.3R4 より前の 17.3 のバージョン。MX Series の 17.4R2 より前の 17.4 のバージョン。MX Series の 18.1R2-S3、18.1R3 より前の 18.1 のバージョン。MX Series の 18.2R1-S1、18.2R2 より前の 18.2 のバージョン。(CVE-2018-0058)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Juniper アドバイザリ JSA10893 に記載されている該当の Junos ソフトウェアリリースを適用してください

参考資料

http://www.nessus.org/u?e962e4cd

プラグインの詳細

深刻度: High

ID: 178671

ファイル名: juniper_jsa10893.nasl

バージョン: 1.0

タイプ: combined

公開日: 2023/7/20

更新日: 2023/7/20

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2018-0058

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:juniper:junos

必要な KB アイテム: Host/Juniper/model, Host/Juniper/JUNOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2018/10/10

脆弱性公開日: 2018/10/10

参照情報

CVE: CVE-2018-0058

JSA: JSA10893