BDU:2025-08769
Уязвимость алгоритма SIP ALG модуля Packet Forwarding Engine (PFE) операционной системы Junos OS маршрутизаторов SRX Series и MX Series, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость алгоритма SIP ALG модуля Packet Forwarding Engine (PFE) операционной системы Junos OS маршрутизаторов SRX Series и MX Series связана с неправильной обработкой дополнительного специального элемента. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных данных SIP INVITE
🖥️ Уязвимое ПО
Juniper Networks Inc.
Наименование ПО: JunOS
Версия ПО: до 21.2R3-S9 (JunOS), от 23.2 до 23.2R2-S3 (JunOS), от 21.4 до 21.4R3-S10 (JunOS), от 22.2 до 22.2R3-S6 (JunOS), от 22.4 до 22.4R3-S5 (JunOS), от 23.4 до 23.4R2-S3 (JunOS), от 24.2 до 24.2R2 (JunOS), от 24.2 до 24.2R1-S2 (JunOS)
Тип ПО: Операционная система
ОС / платформа: Juniper Networks Inc. JunOS до 21.2R3-S9 Juniper SRX Series, Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3 Juniper SRX Series, Juniper Networks Inc. JunOS до 21.2R3-S9 Juniper MX Series, Juniper Networks Inc. JunOS от 21.4 до 21.4R3-S10 Juniper MX Series, Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S6 Juniper MX Series, Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S5 Juniper MX Series, Juniper Networks Inc. JunOS от 23.2 до 23.2R2-S3 Juniper MX Series, Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S3 Juniper MX Series, Juniper Networks Inc. JunOS от 24.2 до 24.2R2 Juniper MX Series, Juniper Networks Inc. JunOS от 21.4 до 21.4R3-S10 Juniper SRX Series, Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S6 Juniper SRX Series, Juniper Networks Inc. JunOS от 23.4 до 23.4R2-S3 Juniper SRX Series, Juniper Networks Inc. JunOS от 24.2 до 24.2R2 Juniper SRX Series, Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S5 Juniper SRX Series, Juniper Networks Inc. JunOS от 24.2 до 24.2R1-S2 Juniper SRX Series, Juniper Networks Inc. JunOS от 24.2 до 24.2R1-S2 Juniper MX Series
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты