Vulnerabilidad en el demonio de enrutamiento RPD en Juniper Junos en entorno NGEN MVPN (CVE-2013-6170)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
17/10/2013
Última modificación:
11/04/2025
Descripción
Juniper Junos versiones 10.0 anteriores a 10.0S28, versiones 10.4 anteriores a 10.4R7, versiones 11.1 anteriores a 11.1R5,versiones 11.2 anteriores a 11.2R2 y versiones 11.4 anteriores a 11.4R1, cuando está en un entorno Next-Generation Multicast VPN (NGEN MVPN), permite a los atacantes remotos causar un denegación de servicio (bloqueo del demonio de enrutamiento RPD) mediante un gran número de peticiones de unión PIM (S,G) diseñadas.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:10.4:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:11.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10548
- http://secunia.com/advisories/55216
- http://www.securityfocus.com/bid/62973
- http://www.securitytracker.com/id/1029176
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10548
- http://secunia.com/advisories/55216
- http://www.securityfocus.com/bid/62973
- http://www.securitytracker.com/id/1029176