Juniper Junos OSPF 通訊協定弱點 (JSA10582)

high Nessus Plugin ID 69194

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其自我報告的版本號碼,遠端 Juniper Junos 裝置的 OSPF 實作中有一個瑕疵。相同匿名系統 (AS) 上的惡意路由器可惡意利用此弱點,控制 AS 中所有其他路由器的路由表。

請注意,此問題不會影響使用以下任一組態的裝置:

- 未設為使用 OSPF 的介面

- 被動 OSPF 介面

- 使用 MD5 驗證的 OSPF 組態

- 封鎖外部方傳送 OSPF 連結狀態更新封包的 OSPF 介面

解決方案

套用 Juniper 公告 JSA10582 中所述的相關 Junos 軟體版本或因應措施。

另請參閱

http://crypto.stanford.edu/seclab/sem-12-13/nakibly.html

https://www.blackhat.com/us-13/archives.html#Nakibly

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10582

Plugin 詳細資訊

嚴重性: High

ID: 69194

檔案名稱: juniper_jsa10582.nasl

版本: 1.14

類型: combined

已發布: 2013/8/2

已更新: 2018/7/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:C

弱點資訊

CPE: cpe:/o:juniper:junos

必要的 KB 項目: Host/Juniper/JUNOS/Version, Host/Juniper/JUNOS/BuildDate

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/8/1

弱點發布日期: 2013/8/1

參考資訊

CVE: CVE-2013-0149, CVE-2013-7313

BID: 65169

CERT: 229804

JSA: JSA10582