Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Junos OS (CVE-2018-0006)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2018
Última modificación:
09/10/2019

Descripción

Una alta tasa de intentos de autenticación VLAN enviados desde un host adyacente en el dominio de difusión local podría provocar que bbe-smgd (BBE subscriber management daemon) utilice una gran cantidad de memoria y provoque una denegación de servicio (DoS). El problema se produjo al intentar procesar un número ilimitado de peticiones de autenticación VLAN pendientes, provocando una asignación excesiva de memoria. Este problema solo afecta a dispositivos configurados para DHCPv4/v6 en VLAN AE con sensores automáticos, utilizados en despliegues BBE (Broadband Edge). Otras configuraciones no se ven afectadas por este problema. Las distribuciones afectadas son Juniper Networks Junos OS: 15.1 en versiones anteriores a 15.1R6-S2, 15.1R7; 16.1 en versiones anteriores a 16.1R5-S1, 16.1R6; 16.2 en versiones anteriores a 16.2R2-S2, 16.2R3; 17.1 en versiones anteriores a 17.1R2-S5, 17.1R3; 17.2 en versiones anteriores a 17.2R2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:15.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.1:r6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:16.2:r3:*:*:*:*:*:*


Referencias a soluciones, herramientas e información