Juniper Junos 内核崩溃 (vmcore) 或 FPC 崩溃 (JSA11040)

high Nessus 插件 ID 138905

简介

远程设备缺少供应商提供的安全修补程序。

描述

根据其自我报告的版本,远程主机上安装的 Junos OS 受到拒绝服务 (DoS) 漏洞的影响。在 Juniper Networks Junos OS 设备上,发送至路由引擎 (RE) 的 TCP 数据包流可能造成 mbuf 泄漏,进而导致 Flexible PIC Concentrator (FPC) 崩溃或系统崩溃并重启 (vmcore)。
此问题可由 IPv4 或 IPv6 触发,但只有 TCP 数据包才能引发。此问题与特定配置无关,会影响 17.4R1 及之后的 Junos OS 版本。但是,此问题不会影响 18.2R1 之前的 Junos OS 版本,因为这些版本配置了不间断活动路由 (NSR) [edit routing-options nonstop-routing]。
mbufs 数量与平台有关。设备耗尽 mbufs 之后,会发生 FPC 崩溃或 vmcore,且设备可能无法访问,需要手动重新启动。

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号。

解决方案

应用 Juniper 公告 JSA11040 中提及的相关 Junos 软件版本

另见

http://www.nessus.org/u?b98f44fc

插件详情

严重性: High

ID: 138905

文件名: juniper_jsa11040.nasl

版本: 1.9

类型: combined

发布时间: 2020/7/24

最近更新时间: 2023/7/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2020-1653

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:juniper:junos

必需的 KB 项: Host/Juniper/JUNOS/Version

易利用性: No known exploits are available

补丁发布日期: 2020/7/8

漏洞发布日期: 2020/7/8

参考资料信息

CVE: CVE-2020-1653

IAVA: 2020-A-0320-S

JSA: JSA11040