CVE-2019-0053
Junos OS: telnet क्लाइंट में पर्यावरण चरों का अपर्याप्त सत्यापन स्टैक-आधारित बफर ओवरफ्लो का कारण बन सकता है
- प्रकाशित
- 11 जुल॰ 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- juniper
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Junos OS में आपूर्ति किए गए telnet क्लाइंट में पर्यावरण चरों का अपर्याप्त सत्यापन स्टैक-आधारित बफर ओवरफ्लो का कारण बन सकता है, जिसका दुरुपयोग Junos OS पर veriexec प्रतिबंधों को बायपास करने के लिए किया जा सकता है। दूरस्थ telnet सर्वरों से telnet क्लाइंट के माध्यम से कनेक्ट करते समय पर्यावरण चरों के प्रबंधन में स्टैक-आधारित ओवरफ्लो मौजूद है। यह समस्या केवल Junos OS में telnet क्लाइंट को प्रभावित करती है — जो CLI या शेल से सुलभ है। इनबाउंड telnet सेवाएं इस समस्या से प्रभावित नहीं होती हैं। यह समस्या निम्नलिखित को प्रभावित करती है: Juniper Networks Junos OS: 12.3 के संस्करण 12.3R12-S13 से पहले; 12.3X48 के संस्करण 12.3X48-D80 से पहले; 14.1X53 के संस्करण 14.1X53-D130, 14.1X53-D49 से पहले; 15.1 के संस्करण 15.1F6-S12, 15.1R7-S4 से पहले; 15.1X49 के संस्करण 15.1X49-D170 से पहले; 15.1X53 के संस्करण 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69 से पहले; 16.1 के संस्करण 16.1R3-S11, 16.1R7-S4 से पहले; 16.2 के संस्करण 16.2R2-S9 से पहले; 17.1 के संस्करण 17.1R3 से पहले; 17.2 के संस्करण 17.2R1-S8, 17.2R2-S7, 17.2R3-S1 से पहले; 17.3 के संस्करण 17.3R3-S4 से पहले; 17.4 के संस्करण 17.4R1-S6, 17.4R2-S3, 17.4R3 से पहले; 18.1 के संस्करण 18.1R2-S4, 18.1R3-S3 से पहले; 18.2 के संस्करण 18.2R1-S5, 18.2R2-S2, 18.2R3 से पहले; 18.2X75 के संस्करण 18.2X75-D40 से पहले; 18.3 के संस्करण 18.3R1-S3, 18.3R2 से पहले; 18.4 के संस्करण 18.4R1-S2, 18.4R2 से पहले।
स्रोत
1एक पैच किया गया Arch Linux PKGBUILD जो CVE-2019-0053 (बफ़र अतिप्रवाह) को संबोधित करता है। डाउनलोड करता है और upstream से एक (वर्तमान में) अप्रकाशित पैच लागू करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।