PT-2020-5147 · Juniper Networks · Junos

Publicado

2020-10-14

·

Atualizado

2021-02-05

·

CVE-2020-1664

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 17.3R3-S9
Versões do Junos OS anteriores à 17.4R2-S12 e 17.4R3-S3
Versões do Junos OS anteriores à 18.1R3-S11
Versões do Junos OS anteriores à 18.2R3-S6
Versões do Junos OS anteriores à 18.2X75-D53, 18.2X75-D65
Versões do Junos OS anteriores à 18.3R2-S4, 18.3R3-S4
Versões do Junos OS anteriores à 18.4R2-S5, 18.4R3-S5
Versões do Junos OS anteriores à 19.1R3-S3
Versões do Junos OS anteriores à 19.2R1-S5, 19.2R3
Versões do Junos OS anteriores a 19.3R2-S4, 19.3R3
Versões do Junos OS anteriores a 19.4R1-S3, 19.4R2-S2, 19.4R3
Versões do Junos OS anteriores a 20.1R1-S4, 20.1R2
Versões do Junos OS anteriores a 20.2R1-S1, 20.2R2
Descrição
Uma vulnerabilidade de estouro de buffer de pilha no daemon de controle de dispositivo (DCD) no Junos OS da Juniper Networks permite que um usuário local com privilégios baixos crie uma negação de serviço (DoS) contra o daemon ou execute código arbitrário no sistema com privilégios de root.
Recomendações
Para versões do Junos OS anteriores à 17.3R3-S9, atualize para a versão 17.3R3-S9 ou posterior.
Para versões do Junos OS anteriores à 17.4R2-S12 e 17.4R3-S3, atualize para a versão 17.4R2-S12, 17.4R3-S3 ou posterior.
Para versões do Junos OS anteriores à 18.1R3-S11, atualize para a versão 18.1R3-S11 ou posterior.
Para versões do Junos OS anteriores à 18.2R3-S6, atualize para a versão 18.2R3-S6 ou posterior.
Para versões do Junos OS anteriores à 18.2X75-D53, 18.2X75-D65, atualize para a versão 18.2X75-D53 ou 18.2X75-D65 ou posterior.
Para versões do Junos OS anteriores à 18.3R2-S4 e 18.3R3-S4, atualize para a versão 18.3R2-S4 ou 18.3R3-S4 ou posterior.
Para Ju

Correção

DoS

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05752
CVE-2020-1664

Produtos afetados

Junos