CVE-2019-0053
Junos OS: La validazione insufficiente delle variabili d'ambiente nel client telnet può portare a un overflow del buffer basato su stack
- Pubblicato
- 11 lug 2019
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- juniper
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 46,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una validazione insufficiente delle variabili d'ambiente nel client telnet fornito in Junos OS può portare a overflow di buffer basati su stack, che possono essere sfruttati per bypassare le restrizioni di veriexec su Junos OS. Un overflow basato su stack è presente nella gestione delle variabili d'ambiente quando ci si connette tramite il client telnet a server telnet remoti. Questo problema riguarda solo il client telnet — accessibile dalla CLI o dalla shell — in Junos OS. I servizi telnet in ingresso non sono interessati da questo problema. Questo problema riguarda: Juniper Networks Junos OS: versioni 12.3 precedenti a 12.3R12-S13; versioni 12.3X48 precedenti a 12.3X48-D80; versioni 14.1X53 precedenti a 14.1X53-D130, 14.1X53-D49; versioni 15.1 precedenti a 15.1F6-S12, 15.1R7-S4; versioni 15.1X49 precedenti a 15.1X49-D170; versioni 15.1X53 precedenti a 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69; versioni 16.1 precedenti a 16.1R3-S11, 16.1R7-S4; versioni 16.2 precedenti a 16.2R2-S9; versioni 17.1 precedenti a 17.1R3; versioni 17.2 precedenti a 17.2R1-S8, 17.2R2-S7, 17.2R3-S1; versioni 17.3 precedenti a 17.3R3-S4; versioni 17.4 precedenti a 17.4R1-S6, 17.4R2-S3, 17.4R3; versioni 18.1 precedenti a 18.1R2-S4, 18.1R3-S3; versioni 18.2 precedenti a 18.2R1-S5, 18.2R2-S2, 18.2R3; versioni 18.2X75 precedenti a 18.2X75-D40; versioni 18.3 precedenti a 18.3R1-S3, 18.3R2; versioni 18.4 precedenti a 18.4R1-S2, 18.4R2.
Fonti
1Un PKGBUILD di Arch Linux corretto per risolvere CVE-2019-0053 (buffer overflow). Scarica e applica una patch (attualmente) non ancora rilasciata dal progetto upstream.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.