CVE-2019-0053
Junos OS: Validação insuficiente de variáveis de ambiente no cliente telnet pode levar a estouro de buffer baseado em pilha
- Publicado
- 11 de jul. de 2019
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- juniper
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 46,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A validação insuficiente das variáveis de ambiente no cliente telnet fornecido no Junos OS pode levar a estouros de buffer baseados em pilha, que podem ser explorados para contornar as restrições do veriexec no Junos OS. Um estouro baseado em pilha está presente no tratamento das variáveis de ambiente ao conectar via cliente telnet a servidores telnet remotos. Este problema afeta apenas o cliente telnet — acessível a partir da CLI ou do shell — no Junos OS. Os serviços telnet de entrada não são afetados por este problema. Este problema afeta: Juniper Networks Junos OS: 12.3 versões anteriores a 12.3R12-S13; 12.3X48 versões anteriores a 12.3X48-D80; 14.1X53 versões anteriores a 14.1X53-D130, 14.1X53-D49; 15.1 versões anteriores a 15.1F6-S12, 15.1R7-S4; 15.1X49 versões anteriores a 15.1X49-D170; 15.1X53 versões anteriores a 15.1X53-D237, 15.1X53-D496, 15.1X53-D591, 15.1X53-D69; 16.1 versões anteriores a 16.1R3-S11, 16.1R7-S4; 16.2 versões anteriores a 16.2R2-S9; 17.1 versões anteriores a 17.1R3; 17.2 versões anteriores a 17.2R1-S8, 17.2R2-S7, 17.2R3-S1; 17.3 versões anteriores a 17.3R3-S4; 17.4 versões anteriores a 17.4R1-S6, 17.4R2-S3, 17.4R3; 18.1 versões anteriores a 18.1R2-S4, 18.1R3-S3; 18.2 versões anteriores a 18.2R1-S5, 18.2R2-S2, 18.2R3; 18.2X75 versões anteriores a 18.2X75-D40; 18.3 versões anteriores a 18.3R1-S3, 18.3R2; 18.4 versões anteriores a 18.4R1-S2, 18.4R2.
Fontes
1Um PKGBUILD corrigido do Arch Linux para resolver CVE-2019-0053 (buffer overflow). Faz o download e aplica um patch (atualmente) não lançado do upstream.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.