Vulnerabilidad en los switches de las series QFX y EX (CVE-2018-0005)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2018
Última modificación:
09/10/2019
Descripción
Los switches de las series QFX y EX configurados para volcar el tráfico cuando se excede el límite de movimiento de MAC redireccionan tráfico en vez de volcarlo. Esto puede provocar denegaciones de servicio (DoS) u otras condiciones no esperadas. Las distribuciones afectadas son Juniper Networks Junos OS: 14.1X53 anteriores a 14.1X53-D40; 15.1X53 anteriores a 15.1X53-D55 y 15.1 anteriores a 15.1R7.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:14.1x53:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d16:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d26:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d27:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:d35:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ex_rps:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ex2200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ex2200-c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ex2300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ex2300-c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:ex3300:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



