CVE-2019-0053
Junos OS: telnetクライアントの環境変数の検証不足により、スタックベースのバッファオーバーフローが発生する可能性がある
- 公開済み
- 2019/07/11
- 更新済み
- 2024/09/16
- CNA の割り当て
- juniper
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 46.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Junos OS に同梱されている telnet クライアントにおける環境変数の検証不足により、スタックベースのバッファオーバーフローが発生する可能性があり、これを悪用して Junos OS 上の veriexec 制限を回避できる可能性があります。リモートの telnet サーバーに telnet クライアントを介して接続する際の環境変数の処理に、スタックベースのオーバーフローが存在します。この問題は、Junos OS の telnet クライアント(CLI またはシェルからアクセス可能)にのみ影響します。インバウンドの telnet サービスはこの問題の影響を受けません。この問題は以下に影響します: Juniper Networks Junos OS: 12.3 は 12.3R12-S13 より前のバージョン; 12.3X48 は 12.3X48-D80 より前のバージョン; 14.1X53 は 14.1X53-D130, 14.1X53-D49 より前のバージョン; 15.1 は 15.1F6-S12, 15.1R7-S4 より前のバージョン; 15.1X49 は 15.1X49-D170 より前のバージョン; 15.1X53 は 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69 より前のバージョン; 16.1 は 16.1R3-S11, 16.1R7-S4 より前のバージョン; 16.2 は 16.2R2-S9 より前のバージョン; 17.1 は 17.1R3 より前のバージョン; 17.2 は 17.2R1-S8, 17.2R2-S7, 17.2R3-S1 より前のバージョン; 17.3 は 17.3R3-S4 より前のバージョン; 17.4 は 17.4R1-S6, 17.4R2-S3, 17.4R3 より前のバージョン; 18.1 は 18.1R2-S4, 18.1R3-S3 より前のバージョン; 18.2 は 18.2R1-S5, 18.2R2-S2, 18.2R3 より前のバージョン; 18.2X75 は 18.2X75-D40 より前のバージョン; 18.3 は 18.3R1-S3, 18.3R2 より前のバージョン; 18.4 は 18.4R1-S2, 18.4R2 より前のバージョン。
ソース
1CVE-2019-0053(バッファオーバーフロー)に対応するための修正済みArch Linux PKGBUILD。現在未リリースのアップストリームパッチをダウンロードして適用します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。