6.5

CVE-2019-0038

SRX Series: Crafted packets destined to fxp0 management interface on SRX340/SRX345 devices can lead to DoS

Crafted packets destined to the management interface (fxp0) of an SRX340 or SRX345 services gateway may create a denial of service (DoS) condition due to buffer space exhaustion. This issue only affects the SRX340 and SRX345 services gateways. No other products or platforms are affected by this vulnerability. Affected releases are Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D160 on SRX340/SRX345; 17.3 on SRX340/SRX345; 17.4 versions prior to 17.4R2-S3, 17.4R3 on SRX340/SRX345; 18.1 versions prior to 18.1R3-S1 on SRX340/SRX345; 18.2 versions prior to 18.2R2 on SRX340/SRX345; 18.3 versions prior to 18.3R1-S2, 18.3R2 on SRX340/SRX345. This issue does not affect Junos OS releases prior to 15.1X49 on any platform.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 15.1x49 Update -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d10
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d150
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d20
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d30
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d35
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d40
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d45
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d50
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d55
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d60
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d65
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d70
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d75
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 15.1x49 Update d80
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 17.3 Update -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 17.4 Update -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 17.4 Update r2-s1
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 17.4 Update r2-s2
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.1 Update -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.1 Update r1
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.1 Update r2
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.1 Update r2-s1
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.1 Update r2-s2
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.1 Update r3
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.2 Update -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.2 Update r1
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.3 Update -
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.3 Update r1
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.3 Update r1-s1
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Juniper ≫ Junos Version 18.3 Update r2
   Juniper ≫ Srx340 Version -
   Juniper ≫ Srx345 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.74% 0.498
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 6.1 6.5 6.9
AV:A/AC:L/Au:N/C:N/I:N/A:C
Juniper 6.5 2.8 3.6
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

CWE-770 Allocation of Resources Without Limits or Throttling

The product allocates a reusable resource or group of resources on behalf of an actor without imposing any intended restrictions on the size or number of resources that can be allocated.

http://www.securityfocus.com/bid/107873
Third Party Advisory
VDB Entry
https://kb.juniper.net/JSA10927
Vendor Advisory