Juniper ScreenOS 5.4.0/6.2.0/6.3.0 Ping of Death Screen 拒绝服务漏洞

CVE编号

CVE-2013-6958

利用情况

暂无

补丁情况

N/A

披露时间

2013-12-14
漏洞描述
Juniper ScreenOS是一款用于Juniper防火墙设备上的操作系统。

当"Ping of Death"启用时,Juniper ScreenOS处理特制的报文存在安全漏洞,允许远程攻击者利用漏洞提交特制的请求使系统崩溃。

解决建议
Juniper ScreenOS 6.3.0.r16已经修复该漏洞,建议用户下载更新:
https://www.juniper.net/us/en/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 juniper screenos 5.4.0 -
运行在以下环境
系统 juniper screenos 6.2.0 -
运行在以下环境
系统 juniper screenos 6.3.0 -
运行在以下环境
硬件 juniper netscreen-5200 - -
运行在以下环境
硬件 juniper netscreen-5400 - -
CVSS3评分
7.1
  • 攻击路径
    网络
  • 攻击复杂度
    N/A
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    完全地
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况