CVE-2019-0053
Junos OS : Une validation insuffisante des variables d'environnement dans le client telnet peut conduire à un débordement de tampon basé sur la pile.
- Publié
- 11 juil. 2019
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- juniper
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 46,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une validation insuffisante des variables d'environnement dans le client telnet fourni dans Junos OS peut conduire à des débordements de tampon basés sur la pile, qui peuvent être exploités pour contourner les restrictions veriexec sur Junos OS. Un débordement basé sur la pile est présent dans le traitement des variables d'environnement lors de la connexion via le client telnet à des serveurs telnet distants. Ce problème n'affecte que le client telnet — accessible depuis la CLI ou le shell — dans Junos OS. Les services telnet entrants ne sont pas affectés par ce problème. Ce problème affecte : Juniper Networks Junos OS : versions 12.3 antérieures à 12.3R12-S13 ; versions 12.3X48 antérieures à 12.3X48-D80 ; versions 14.1X53 antérieures à 14.1X53-D130, 14.1X53-D49 ; versions 15.1 antérieures à 15.1F6-S12, 15.1R7-S4 ; versions 15.1X49 antérieures à 15.1X49-D170 ; versions 15.1X53 antérieures à 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69 ; versions 16.1 antérieures à 16.1R3-S11, 16.1R7-S4 ; versions 16.2 antérieures à 16.2R2-S9 ; versions 17.1 antérieures à 17.1R3 ; versions 17.2 antérieures à 17.2R1-S8, 17.2R2-S7, 17.2R3-S1 ; versions 17.3 antérieures à 17.3R3-S4 ; versions 17.4 antérieures à 17.4R1-S6, 17.4R2-S3, 17.4R3 ; versions 18.1 antérieures à 18.1R2-S4, 18.1R3-S3 ; versions 18.2 antérieures à 18.2R1-S5, 18.2R2-S2, 18.2R3 ; versions 18.2X75 antérieures à 18.2X75-D40 ; versions 18.3 antérieures à 18.3R1-S3, 18.3R2 ; versions 18.4 antérieures à 18.4R1-S2, 18.4R2.
Sources
1Un PKGBUILD Arch Linux corrigé pour résoudre CVE-2019-0053 (dépassement de tampon). Télécharge et applique un correctif (actuellement) non publié en amont.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.