風險等級: |
高度威脅 |
摘 要: |
弱點通告:
Juniper 近日發布更新以解決 Junos OS 多項版本中的安全性弱點,建議請管理者儘速評估更新! |
影響系統: |
- 15.1R7-S9之前的15.1版本
- 17.3R3-S11之前的17.3版本;
- 17.4R2-S13、17.4R3-S4之前的17.4版本;
- 18.1R3-S12之前的18.1版本;
- 18.2R2-S8、18.2R3-S7之前的18.2版本;
- 18.3R3-S4之前的18.3版本;
- 18.4R1-S8、18.4R2-S7、18.4R3-S7之前的18.4版本;
- 19.1R2-S2、19.1R3-S4之前的19.1版本;
- 19.2R1-S6、19.2R3-S2之前的19.2版本;
- 19.3R3-S1之前的19.3版本;
- 19.4R2-S4、19.4R3-S1之前的19.4版本;
- 20.1R2-S1、20.1R3之前的20.1版本;
- 20.2R2、20.2R2-S1、20.2R3之前的20.2版本;
- 20.3R1-S1之前的20.3版本。
|
解決辦法: |
請參考 Juniper 官網並依建議方式處理,將受影響的Junos OS 版本更新到指定版本之後。 |
細節描述: |
Juniper 近日發布更新,以Junos OS 多項版本中的安全性弱點。Juniper設備底層作業系統Junos OS上的緩衝區大小檢驗弱點,問題出在overlayd精靈程式處理傳到覆蓋網路的Overlay OAM封包時檢查不當,導致緩衝溢位,攻擊者可藉由這項弱點執行遠端執行程式碼弱點。 |
參考資訊: |
juniper
ithome |