Junos OS:QFX5000 系列、EX2300、EX3400、EX4100、EX4400 和 EX4600:当 IGMP 流量发送到隔离 VLAN 时,将发生数据包泛洪 (CVE-2023-44203)
CVE编号
CVE-2023-44203利用情况
暂无补丁情况
N/A披露时间
2023-10-13漏洞描述
Juniper Networks Junos OS中的Packet Forwarding Engine (pfe)存在一种缺乏适当检查或处理异常条件的漏洞,影响QFX5000系列、EX2300、EX3400、EX4100、EX4400和EX4600。攻击者可以通过发送特定流量来引发数据包洪泛,导致拒绝服务(DoS)攻击。当在隔离的VLAN中接收到特定的IGMP数据包时,它会被复制到主VLAN下的所有其他端口,从而引发洪泛现象。此漏洞仅影响QFX5000系列、EX2300、EX3400、EX4100、EX4400和EX4600平台,以及Juniper Junos OS的以下版本:20.4R3-S5之前的所有版本;21.1版本的21.1R3-S4之前的所有版本;21.2版本的21.2R3-S3之前的所有版本;21.3版本的21.3R3-S5之前的所有版本;21.4版本的21.4R3-S2之前的所有版本;22.1版本的22.1R3之前的所有版本;22.2版本的22.2R3之前的所有版本;22.3版本的22.3R2之前的所有版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://supportportal.juniper.net/JSA73169 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | juniper | junos | * | Up to (excluding) 20.4 | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 20.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.3 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-24t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48mp | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-48t | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300-c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4100-f | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4400 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex4600 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5100 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5100-96s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5110 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5120 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5130 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5200-32c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5200-48y | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5210-64c | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfx5220 | - | - | |||||
- 攻击路径 相邻
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
NVD-CWE-Other |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论