8.5

CVE-2018-0016

Junos OS: Kernel crash upon receipt of crafted CLNP datagrams

Receipt of a specially crafted Connectionless Network Protocol (CLNP) datagram destined to an interface of a Junos OS device may result in a kernel crash or lead to remote code execution. Devices are only vulnerable to the specially crafted CLNP datagram if 'clns-routing' or ES-IS is explicitly configured. Devices with without CLNS enabled are not vulnerable to this issue. Devices with IS-IS configured on the interface are not vulnerable to this issue unless CLNS routing is also enabled. This issue only affects devices running Junos OS 15.1. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F5-S3, 15.1F6-S8, 15.1F7, 15.1R5; 15.1X49 versions prior to 15.1X49-D60; 15.1X53 versions prior to 15.1X53-D66, 15.1X53-D233, 15.1X53-D471. Earlier releases are unaffected by this vulnerability, and the issue has been resolved in Junos OS 16.1R1 and all subsequent releases.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 15.1
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1 Update r1
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1 Update r2
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1 Update r3
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1 Update r4
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f2
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f3
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f4
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f5
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f5 Update s1
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f6 Update s1
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1f6 Update s2
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d10
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d20
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d30
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d35
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d40
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d45
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d50
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x49 Update d55
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d10
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d20
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d21
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d30
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d32
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d33
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d34
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d50
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d51
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d52
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d55
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d57
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d58
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d60
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d61
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d62
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d63
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d64
   Juniper ≫ Junos Version -
Juniper ≫ Junos Version 15.1x53 Update d65
   Juniper ≫ Junos Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.15% 0.9
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 1.6 5.9
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 8.5 6.8 10
AV:N/AC:M/Au:S/C:C/I:C/A:C
Juniper 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/bid/103747
Third Party Advisory
VDB Entry
http://www.securitytracker.com/id/1040784
Third Party Advisory
VDB Entry
https://kb.juniper.net/JSA10844
Vendor Advisory
Mitigation