CVE-2019-0053
Junos OS:telnet 客户端中对环境变量的验证不足可能导致基于栈的缓冲区溢出
- 已发布
- 2019年7月11日
- 已更新
- 2024年9月16日
- 分配 CNA
- juniper
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 46.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Junos OS 中自带的 telnet 客户端对环境变量的验证不足,可能导致基于栈的缓冲区溢出,攻击者可利用该漏洞绕过 Junos OS 上的 veriexec 限制。通过 telnet 客户端连接到远程 telnet 服务器时,环境变量的处理过程中存在基于栈的溢出。此问题仅影响 Junos OS 中可从 CLI 或 shell 访问的 telnet 客户端。入站 telnet 服务不受此问题影响。此问题影响:Juniper Networks Junos OS:12.3 版本(早于 12.3R12-S13);12.3X48 版本(早于 12.3X48-D80);14.1X53 版本(早于 14.1X53-D130、14.1X53-D49);15.1 版本(早于 15.1F6-S12、15.1R7-S4);15.1X49 版本(早于 15.1X49-D170);15.1X53 版本(早于 15.1X53-D237、15.1X53-D496、15.1X53-D591、15.1X53-D69);16.1 版本(早于 16.1R3-S11、16.1R7-S4);16.2 版本(早于 16.2R2-S9);17.1 版本(早于 17.1R3);17.2 版本(早于 17.2R1-S8、17.2R2-S7、17.2R3-S1);17.3 版本(早于 17.3R3-S4);17.4 版本(早于 17.4R1-S6、17.4R2-S3、17.4R3);18.1 版本(早于 18.1R2-S4、18.1R3-S3);18.2 版本(早于 18.2R1-S5、18.2R2-S2、18.2R3);18.2X75 版本(早于 18.2X75-D40);18.3 版本(早于 18.3R1-S3、18.3R2);18.4 版本(早于 18.4R1-S2、18.4R2)。
来源
1一个修补后的 Arch Linux PKGBUILD,用于修复 CVE-2019-0053(缓冲区溢出)。从上游下载并应用一个(目前)未发布的补丁。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。