CVE-2013-7313

The OSPF implementation in Juniper Junos through 13.x, JunosE, and ScreenOS through 6.3.x does not consider the possibility of duplicate Link State ID values in Link State Advertisement (LSA) packets before performing operations on the LSA database, which allows remote attackers to cause a denial of service (routing disruption) or obtain sensitive packet information via a crafted LSA packet, a related issue to CVE-2013-0149.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
5.4 UNKNOWN
ADJACENT_NETWORK
MEDIUM
AV:A/AC:M/Au:N/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 38%
VendorProductVersion
juniperjunos
4.0
juniperjunos
4.1
juniperjunos
4.2
juniperjunos
4.3
juniperjunos
4.4
juniperjunos
5.0
juniperjunos
5.0r3:r3
juniperjunos
5.0r4:r4
juniperjunos
5.1
juniperjunos
5.2
juniperjunos
5.3
juniperjunos
5.4
juniperjunos
5.5
juniperjunos
5.6
juniperjunos
5.7
juniperjunos
6.0
juniperjunos
6.1
juniperjunos
6.2
juniperjunos
6.3
juniperjunos
6.4
juniperjunos
7.0
juniperjunos
7.1
juniperjunos
7.2
juniperjunos
7.3
juniperjunos
7.4
juniperjunos
7.5
juniperjunos
7.6
juniperjunos
8.0
juniperjunos
8.1
juniperjunos
8.2
juniperjunos
8.3
juniperjunos
8.4
juniperjunos
9.0
juniperjunos
9.1
juniperjunos
9.2
juniperjunos
9.4
juniperjunos
9.5
juniperjunos
9.6
juniperjunos
10.0
juniperjunos
10.1
juniperjunos
10.2
juniperjunos
10.3
juniperjunos
10.4
juniperjunos
10.4r:r
juniperjunos
10.4s:s
juniperjunos
11.0
juniperjunos
11.1
juniperjunos
11.2
juniperjunos
11.3
juniperjunos
11.4
juniperjunos
11.4x27:x27
juniperjunos
12.1
juniperjunos
12.1r:r
juniperjunos
12.1x44:x44
juniperjunos
12.1x45:x45
juniperjunos
12.1x46:x46
juniperjunos
12.2
juniperjunos
12.3
juniperjunos
13.1
juniperjunos
13.2
juniperjunos
13.3
juniperjunose
*
juniperscreenos
𝑥
≤ 6.3.0
juniperscreenos
5.4.0
juniperscreenos
6.0.0
juniperscreenos
6.1.0
juniperscreenos
6.2.0
𝑥
= Vulnerable software versions