Vulnerability Name: CVE-2015-5358 (CCN-104822) Assigned: 2015-07-08 Published: 2015-07-08 Updated: 2017-09-21 Summary: Juniper Junos OS 12.1X44 before 12.1X44-D50, 12.1X46 before 12.1X46-D35, 12.1X47 before 12.1X47-D25, 12.3 before 12.3R9, 12.3X48 before 12.3X48-D15, 13.2 before 13.2R7, 13.2X51 before 13.2X51-D35, 13.2X52 before 13.2X52-D25, 13.3 before 13.3R6, 14.1R3 before 14.1R3-S2, 14.1 before 14.1R4, 14.1X53 before 14.1X53-D12, 14.1X53 before 14.1X53-D16, 14.1X55 before 14.1X55-D25, 14.2 before 14.2R2, and 15.1 before 15.1R1 allows remote attackers to cause a denial of service (mbuf and connection consumption and restart) via a large number of requests that trigger a TCP connection to move to the LAST_ACK state when there is more data to send. CVSS v3 Severity: 7.5 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H )Exploitability Metrics: Attack Vector (AV): NetworkAttack Complexity (AC): LowPrivileges Required (PR): NoneUser Interaction (UI): NoneScope: Scope (S): UnchangedImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): High
CVSS v2 Severity: 7.1 High (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C )5.3 Medium (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAuthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Complete
7.1 High (CCN CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C )5.3 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:OF/RC:C )Exploitability Metrics: Access Vector (AV): NetworkAccess Complexity (AC): MediumAthentication (Au): NoneImpact Metrics: Confidentiality (C): NoneIntegrity (I): NoneAvailibility (A): Complete
Vulnerability Type: CWE-399 Vulnerability Consequences: Denial of Service References: Source: MITRE Type: CNACVE-2015-5358 Source: CCN Type: NetBSD Security Advisory 2015-009TCP LAST_ACK state memory exhaustion Source: NETBSD Type: UNKNOWNNetBSD-SA2015-009 Source: CCN Type: Juniper Networks Security Bulletin JSA10686Junos: mbuf exhaustion due to sessions stuck in LAST_ACK state (CVE-2015-5358) Source: CONFIRM Type: Vendor Advisoryhttp://kb.juniper.net/InfoCenter/index?page=content&id=JSA10686 Source: SECTRACK Type: UNKNOWN1032842 Source: SECTRACK Type: UNKNOWN1033007 Source: SECTRACK Type: UNKNOWN1033915 Source: XF Type: UNKNOWNjuniper-junos-cve20155358-dos(104822) Source: CONFIRM Type: UNKNOWNhttps://kc.mcafee.com/corporate/index?page=content&id=SB10128 Vulnerable Configuration: Configuration 1 :cpe:/o:juniper:junos:12.1x44:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d40:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x44:d45:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x46:d30:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.1x47:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:12.3x48:d5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2:r6:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d25:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x51:d35:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d10:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d15:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d20:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.2x52:d5:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r4:*:*:*:*:*:* OR cpe:/o:juniper:junos:13.3:r5:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r2:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1:r3:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x53:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.1x55:-:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:*:*:*:*:*:*:* OR cpe:/o:juniper:junos:14.2:r1:*:*:*:*:*:* OR cpe:/o:juniper:junos:15.1:*:*:*:*:*:*:* Denotes that component is vulnerable BACK
juniper junos 12.1x44
juniper junos 12.1x44 d10
juniper junos 12.1x44 d15
juniper junos 12.1x44 d20
juniper junos 12.1x44 d25
juniper junos 12.1x44 d30
juniper junos 12.1x44 d35
juniper junos 12.1x44 d40
juniper junos 12.1x44 d45
juniper junos 12.1x46
juniper junos 12.1x46 d10
juniper junos 12.1x46 d15
juniper junos 12.1x46 d20
juniper junos 12.1x46 d25
juniper junos 12.1x46 d30
juniper junos 12.1x47
juniper junos 12.1x47 d10
juniper junos 12.1x47 d15
juniper junos 12.1x47 d20
juniper junos 12.3x48
juniper junos 12.3x48 d10
juniper junos 12.3x48 d5
juniper junos 13.2
juniper junos 13.2 r1
juniper junos 13.2 r2
juniper junos 13.2 r3
juniper junos 13.2 r4
juniper junos 13.2 r5
juniper junos 13.2 r6
juniper junos 13.2x51
juniper junos 13.2x51 d10
juniper junos 13.2x51 d15
juniper junos 13.2x51 d20
juniper junos 13.2x51 d25
juniper junos 13.2x51 d35
juniper junos 13.2x52
juniper junos 13.2x52 d10
juniper junos 13.2x52 d15
juniper junos 13.2x52 d20
juniper junos 13.2x52 d5
juniper junos 13.3
juniper junos 13.3 r1
juniper junos 13.3 r2
juniper junos 13.3 r3
juniper junos 13.3 r4
juniper junos 13.3 r5
juniper junos 14.1
juniper junos 14.1 r1
juniper junos 14.1 r2
juniper junos 14.1 r3
juniper junos 14.1x53
juniper junos 14.1x55
juniper junos 14.2
juniper junos 14.2 r1
juniper junos 15.1