juniper junos 检查时间与使用时间(toctou)的竞争条件

admin 2023-12-01 22:22:46 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
juniper junos 检查时间与使用时间(toctou)的竞争条件

CVE编号

CVE-2020-1629

利用情况

暂无

补丁情况

N/A

披露时间

2020-04-09
漏洞描述
A race condition vulnerability on Juniper Network Junos OS devices may cause the routing protocol daemon (RPD) process to crash and restart while processing a BGP NOTIFICATION message. This issue affects Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S6; 16.2 versions prior to 16.2R2-S11; 17.1 versions prior to 17.1R2-S11, 17.1R3-S1; 17.2 versions prior to 17.2R1-S9, 17.2R3-S3; 17.2 version 17.2R2 and later versions; 17.2X75 versions prior to 17.2X75-D105, 17.2X75-D110; 17.3 versions prior to 17.3R2-S5, 17.3R3-S6; 17.4 versions prior to 17.4R2-S7, 17.4R3; 18.1 versions prior to 18.1R3-S8; 18.2 versions prior to 18.2R3-S3; 18.2X75 versions prior to 18.2X75-D410, 18.2X75-D420, 18.2X75-D50, 18.2X75-D60; 18.3 versions prior to 18.3R1-S5, 18.3R2-S2, 18.3R3; 18.4 versions prior to 18.4R2-S2, 18.4R3; 19.1 versions prior to 19.1R1-S2, 19.1R2; 19.2 versions prior to 19.2R1-S4, 19.2R2. This issue does not affect Juniper Networks Junos OS prior to version 16.1R1.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://kb.juniper.net/JSA11009
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 juniper junos 18.1 -
运行在以下环境
应用 juniper junos 18.2 -
运行在以下环境
系统 amazon_2 ghostscript * Up to (excluding) 9.25-5.amzn2.0.7
运行在以下环境
系统 centos_8 ghostscript-debuginfo * Up to (excluding) 9.27-1.el8
运行在以下环境
系统 oracle_8 oraclelinux-release * Up to (excluding) 9.27-1.el8
运行在以下环境
系统 redhat_8 ghostscript-debuginfo * Up to (excluding) 9.27-1.el8
运行在以下环境
系统 ubuntu_18.04.5_lts ghostscript * Up to (excluding) 9.26~dfsg+0-0ubuntu0.18.04.13
CVSS3评分 5.9
  • 攻击路径 网络
  • 攻击复杂度 高
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 无
  • 完整性 无
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-ID 漏洞类型
CWE-362 使用共享资源的并发执行不恰当同步问题(竞争条件)
CWE-367 检查时间与使用时间(TOCTOU)的竞争条件
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0