Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Junos OS de Juniper Networks (CVE-2017-2301)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2017
Última modificación:
20/04/2025

Descripción

En los productos o plataformas Juniper Networks que ejecutan Junos OS versiones 11.4 anteriores a 11.4R13-S3, 12.1X46 anteriores a 12.1X46-D60, 12.3 anteriores a 12.3R12-S2 o 12.3R13, 12.3X48 anteriores a 12.3X48-D40, 13.2X51 anteriores a 13.2X51-D40, 13.3 anteriores a 13.3R10, 14.1 anteriores a 14.1R8, 14.1X53 anteriores a 14.1X53-D12 o 14.1X53-D35, 14.1X55 anteriores a 14.1X55-D35, 14.2 anteriores a 14.2R7, 15.1 anteriores a 15.1F6 o 15.1R3, 15.1X49 anteriores a 15.1X49-D60, 15.1X53 anteriores a 15.1X53-D30 y además tiene habilitado DHCPv6, cuando un paquete DHCPv6 especialmente diseñado es recibido desde un suscriptor, el demonio jdhcpd se bloquea y se reinicia. Los bloqueos repetidos del proceso jdhcpd pueden constituir una condición extendida de denegación de servicio para los suscriptores que intentan obtener direcciones IPv6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:11.4:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r11:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r12:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:11.4:r9:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d10:*:*:*:*:*:*