CVE-2019-0053
Junos OS: Unzureichende Validierung von Umgebungsvariablen im Telnet-Client kann zu einem stapelbasierten Pufferüberlauf führen
- Veröffentlicht
- 11.07.2019
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- juniper
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 46,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine unzureichende Validierung von Umgebungsvariablen im Telnet-Client von Junos OS kann zu stapelbasierten Pufferüberläufen führen, die ausgenutzt werden können, um die Veriexec-Beschränkungen unter Junos OS zu umgehen. Ein stapelbasierter Überlauf ist bei der Verarbeitung von Umgebungsvariablen vorhanden, wenn über den Telnet-Client eine Verbindung zu entfernten Telnet-Servern hergestellt wird. Dieses Problem betrifft nur den Telnet-Client – erreichbar über die CLI oder die Shell – unter Junos OS. Eingehende Telnet-Dienste sind von diesem Problem nicht betroffen. Dieses Problem betrifft: Juniper Networks Junos OS: 12.3 Versionen vor 12.3R12-S13; 12.3X48 Versionen vor 12.3X48-D80; 14.1X53 Versionen vor 14.1X53-D130, 14.1X53-D49; 15.1 Versionen vor 15.1F6-S12, 15.1R7-S4; 15.1X49 Versionen vor 15.1X49-D170; 15.1X53 Versionen vor 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69; 16.1 Versionen vor 16.1R3-S11, 16.1R7-S4; 16.2 Versionen vor 16.2R2-S9; 17.1 Versionen vor 17.1R3; 17.2 Versionen vor 17.2R1-S8, 17.2R2-S7, 17.2R3-S1; 17.3 Versionen vor 17.3R3-S4; 17.4 Versionen vor 17.4R1-S6, 17.4R2-S3, 17.4R3; 18.1 Versionen vor 18.1R2-S4, 18.1R3-S3; 18.2 Versionen vor 18.2R1-S5, 18.2R2-S2, 18.2R3; 18.2X75 Versionen vor 18.2X75-D40; 18.3 Versionen vor 18.3R1-S3, 18.3R2; 18.4 Versionen vor 18.4R1-S2, 18.4R2.
Quellen
1Ein gepatchtes Arch Linux PKGBUILD zur Behebung von CVE-2019-0053 (Pufferüberlauf). Lädt einen (derzeit) unveröffentlichten Patch von upstream herunter und wendet ihn an.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.