Juniper Junos敏感信息泄露漏洞

admin 2023-12-07 16:52:02 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Juniper Junos敏感信息泄露漏洞

CVE编号

CVE-2013-4690

利用情况

暂无

补丁情况

N/A

披露时间

2013-07-12
漏洞描述
Juniper Networks JUNOS是一款Juniper网络公司的系列边界路由器等所运行的操作系统。 运行在SRX1400, SRX3400和SRX3600设备上的Juniper Junos Junos OS 10.4, 11.4, 12.1, 或12.1X44填充以太报文时没有正确初始化(零化),因此攻击者可以读取接口上的报文数据获取之前报文中的数据片段,导致敏感信息泄露。此问题相关CVE-2003-0001。
解决建议
所有在2013-06-20之后的Junos OS软件已经修复此漏洞,10.4S13, 10.4R14, 11.4R7-S1, 11.4R8, 12.1R5-S3, 12.1R7, 12.1X44-D20, 12.1X45-D10, 及后续的发布软件(如所有12.1X45-D10之后发布的)已经包含此修复:http://www.juniper.net
参考链接
http://kb.juniper.net/JSA10579
http://osvdb.org/95112
http://www.securityfocus.com/bid/61123
https://exchange.xforce.ibmcloud.com/vulnerabilities/85627
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 juniper junos 10.4 -
运行在以下环境
系统 juniper junos 11.4 -
运行在以下环境
系统 juniper junos 12.1 -
运行在以下环境
系统 juniper junos 12.1x44 -
运行在以下环境
系统 juniper junos 12.1x45 -
运行在以下环境
硬件 juniper srx1400 - -
运行在以下环境
硬件 juniper srx3400 - -
运行在以下环境
硬件 juniper srx3600 - -
CVSS3评分 5.0
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 无
  • 保密性 部分地
  • 完整性 无
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-ID 漏洞类型
CWE-399 资源管理错误
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0