CVE编号
CVE-2019-0002利用情况
暂无补丁情况
N/A披露时间
2019-01-16漏洞描述
Juniper EX2300和EX3400 series等都是美国瞻博网络(Juniper Networks)公司的交换机产品。Junos OS是运行在其中的一套操作系统。在EX2300和EX3400系列上,将“policer”操作与其他操作结合使用的无状态防火墙过滤器配置可能不会生效。发生此问题时,命令的输出:show pfe filter hw summary将不显示以下条目:RACL组受影响的版本是EX2300和EX3400系列上的Junos OS:15.1X53-D590之前的15.1X53版本; 18.1R3之前的18.1版本; 18.2R2之前的18.2版本。此问题会影响IPv4和IPv6防火墙过滤器。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/106669 | |
https://kb.juniper.net/JSA10901 | |
https://www.juniper.net/documentation/en_US/junos/topics/reference/command-su... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | juniper | junos | 15.1x53 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 18.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 18.2 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex2300 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | ex3400 | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...