Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Juniper JUNOSe bis 15.0 IPv6 Handler Reset Denial of Service

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Juniper JUNOSe bis 15.0 IPv6 Handler Reset Denial of Service


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine problematische Schwachstelle wurde in Juniper JUNOSe bis 15.0 entdeckt. Davon betroffen ist eine unbekannte Funktion der Komponente IPv6 Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Reset) ausgenutzt werden. Das hat Auswirkungen auf die Verfügbarkeit.

Die Schwachstelle wurde am 11.10.2016 als JSA10767 / CQ 97413 in Form eines bestätigten Knowledge Base Articles (Website) veröffentlicht. Auf kb.juniper.net kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-4925 statt. Die Ausnutzbarkeit gilt als leicht. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt. Es muss davon ausgegangen werden, dass ein Exploit zur Zeit etwa USD $1k-$2k kostet. Das Advisory weist darauf hin:

Receipt of a specifically malformed IPv6 packet processed by the router may trigger a line card reset: processor exception 0x68616c74 (halt) in task: scheduler.

Ein Upgrade auf die Version 10.3.3p0-15, 12.3.3p0-6, 13.3.3p0-1, 14.3.2 oder 15.1.0 vermag dieses Problem zu beheben. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Juniper hat hiermit sofort reagiert.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1037012) dokumentiert.

CVSSv3

Base Score: 5.3 [?]
Temp Score: 5.1 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:X/RL:O/RC:C [?]
Zuverlässigkeit: High

CVSSv2

Base Score: 5.0 (CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P) [?]
Temp Score: 4.4 (CVSS2#E:ND/RL:OF/RC:C) [?]
Zuverlässigkeit: High

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: JUNOSe 10.3.3p0-15/12.3.3p0-6/13.3.3p0-1/14.3.2/15.1.0

Timeline

11.10.2016 Advisory veröffentlicht
11.10.2016 Gegenmassnahme veröffentlicht
14.10.2016 SecurityTracker Eintrag erstellt
15.10.2016 VulDB Eintrag erstellt
15.10.2016 VulDB letzte Aktualisierung

Quellen

Advisory: JSA10767 / CQ 97413
Status: Bestätigt

CVE: CVE-2016-4925 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1037012 - Juniper JUNOSe IPv6 Processing Flaw Lets Remote Users Cause the Target Line Card to Restart

Eintrag

Erstellt: 15.10.2016
Eintrag: 78.3% komplett
...













📌 Juniper JUNOSe bis 15.0 IPv6 Handler Reset Denial of Service


📈 83.33 Punkte

📌 Juniper JUNOSe bis 15.0 IPv6 Handler Reset Denial of Service


📈 83.33 Punkte

📌 CVE-2016-4925 | Juniper JUNOSe up to 15.0 IPv6 Reset data processing (Nessus ID 94678 / BID-93533)


📈 66.67 Punkte

📌 Linux Kernel bis 4.8.12 Fragmented IPv6 Packet Handler net/ipv6/icmp.c icmp6_send Denial of Service


📈 41.91 Punkte

📌 Linux Kernel bis 4.8.12 Fragmented IPv6 Packet Handler net/ipv6/icmp.c icmp6_send Denial of Service


📈 41.91 Punkte

📌 Juniper Junos bis 16.1R1 IPv6 MAC Address Ethernet Handler Flooding Denial of Service


📈 39.88 Punkte

📌 Juniper Junos bis 16.0 IPv6 Handler Kernel Panic Denial of Service


📈 39.88 Punkte

📌 Juniper Junos bis 16.1R1 IPv6 MAC Address Ethernet Handler Flooding Denial of Service


📈 39.88 Punkte

📌 Juniper Junos bis 16.0 IPv6 Handler Kernel Panic Denial of Service


📈 39.88 Punkte

📌 Wireshark bis 2.2.6 IPv6 Dissector packet-ipv6.c Denial of Service


📈 34.68 Punkte

📌 Cisco IOS XR bis 5.3.4 auf ASR 9000 IPv6 Subsystem IPv6 Packet Denial of Service


📈 34.68 Punkte

📌 Juniper Junos EX bis 17.1R1 IPv6 ND Memory Leak Denial of Service


📈 32.66 Punkte

📌 Wireshark up to 2.2.6 IPv6 Dissector packet-ipv6.c denial of service


📈 31.25 Punkte

📌 Cisco IOS XR up to 5.3.4 on ASR 9000 IPv6 Subsystem IPv6 Packet denial of service


📈 31.25 Punkte

📌 Cisco IOS/IOS XE IPv6 IPv6 Packet denial of service


📈 31.25 Punkte

📌 VMware Workstation/Fusion IPv6 IPv6 Packet denial of service


📈 31.25 Punkte

📌 Linux Kernel up to 4.8.12 Fragmented IPv6 Packet net/ipv6/icmp.c icmp6_send denial of service


📈 31.25 Punkte

📌 Juniper Jnos up to 6.3 IPv6 Neighbor Discovery denial of service


📈 29.23 Punkte

📌 Juniper Junos M/Junos MX prior 15.1R5/16.1R3/16.2R1 IPv6 ND Packet Crash denial of service


📈 29.23 Punkte

📌 Juniper Junos EX up to vor 12.3R12-S4 IPv6 ND Memory Leak denial of service


📈 29.23 Punkte

📌 Juniper Junos 14.1X53/15.1/15.1X49/15.1X53 jdhcpd IPv6 UDP Packet CPU Exhaustion denial of service


📈 29.23 Punkte

📌 Juniper Junos 12.3 jdhcpd IPv6 Packet denial of service


📈 29.23 Punkte

📌 Juniper Junos IPv6 Exception Packet Crash denial of service


📈 29.23 Punkte

📌 Juniper Junos up to 12.1x46 on SRX Network Address Translation IPv6 Packet Crash denial of service


📈 29.23 Punkte

📌 Juniper Junos prior IPv6 RPD MPLS Packet Crash denial of service


📈 29.23 Punkte

📌 Juniper Junos jdhcpd IPv6 DHCP Packet Memory Consumption denial of service


📈 29.23 Punkte

📌 Juniper Junos OSPF IPv6 Packet denial of service


📈 29.23 Punkte

📌 Juniper Junos vmcore IPv6 Packet Crash denial of service


📈 29.23 Punkte

📌 Juniper Junos OS Evolved IPv6 Packet denial of service [CVE-2021-0226]


📈 29.23 Punkte

📌 Juniper Junos M/Junos MX vor 15.1R5/16.1R3/16.2R1 IPv6 ND Packet Crash Denial of Service


📈 29.23 Punkte

📌 Juniper Junos 14.1X53/15.1/15.1X49/15.1X53 jdhcpd IPv6 UDP Packet CPU Exhaustion Denial of Service


📈 29.23 Punkte

📌 Juniper Junos 12.3 jdhcpd IPv6 Packet Denial of Service


📈 29.23 Punkte

📌 Juniper Junos OS bis 15.2 Spanning Tree Protocol Handler Loop Denial of Service


📈 27.26 Punkte

📌 Juniper Junos OS bis 15.1 IGMPv3 Multicast Handler Denial of Service


📈 27.26 Punkte

matomo