Juniper Junos Unnumbered 介面快取毒害遠端 DoS 和資訊洩漏(JSA10595)

medium Nessus Plugin ID 70480

概要

遠端裝置缺少供應商提供的安全性修補程式。

說明

根據其自我報告的版本號碼,遠端 Juniper Junos 裝置受到拒絕服務和資訊洩漏弱點影響。相鄰的攻擊者可毒害 ARP 快取並針對 IP 位址建立假的轉送表格項目,藉此有效地對訂閱者或介面建立拒絕服務情形,或是在路由器回應來自任何 IP 位址的任何 ARP 訊息時導致資訊洩漏。

請注意,這些問題只會影響在 unnumbered 介面上啟用了 Proxy ARP 的裝置。

解決方案

套用 Juniper 公告 JSA10595 中所述的相關 Junos 軟體版本。

另請參閱

https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10595

Plugin 詳細資訊

嚴重性: Medium

ID: 70480

檔案名稱: juniper_jsa10595.nasl

版本: 1.11

類型: combined

已發布: 2013/10/17

已更新: 2018/7/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: Medium

基本分數: 6.1

時間分數: 4.5

媒介: CVSS2#AV:A/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: cpe:/o:juniper:junos

必要的 KB 項目: Host/Juniper/JUNOS/Version, Host/Juniper/JUNOS/BuildDate

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/9

弱點發布日期: 2013/10/9

參考資訊

CVE: CVE-2013-6014

BID: 63391

JSA: JSA10595