7.5

CVE-2017-2304

Juniper Networks QFX3500, QFX3600, QFX5100, QFX5200, EX4300 and EX4600 devices running Junos OS 14.1X53 prior to 14.1X53-D40, 15.1X53 prior to 15.1X53-D40, 15.1 prior to 15.1R2, do not pad Ethernet packets with zeros, and thus some packets can contain fragments of system memory or data from previous packets. This issue is also known as 'Etherleak'
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 14.1x53 Update -
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d10
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d15
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d16
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d25
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d26
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d27
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d30
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 14.1x53 Update d35
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1 Update -
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1 Update r1
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update -
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d20
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d21
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d25
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d30
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d32
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d33
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Juniper ≫ Junos Version 15.1x53 Update d34
   Juniper ≫ Ex4300 Version -
   Juniper ≫ Ex4600 Version -
   Juniper ≫ Qfx3500 Version -
   Juniper ≫ Qfx3600 Version -
   Juniper ≫ Qfx5100 Version -
   Juniper ≫ Qfx5200 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.8% 0.757
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://www.securityfocus.com/bid/95403
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1037593
Third Party Advisory
VDB Entry
https://kb.juniper.net/JSA10773
Vendor Advisory