Vulnerabilidad en Junos OS (CVE-2018-0021)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2018
Última modificación:
09/10/2019
Descripción
Si no se configuran todos los 64 dígitos del nombre de la clave de asociación de conectividad (CNK) o todos los 32 dígitos de la clave de asociación de conectividad (CAK), el resto de dígitos se configurarán automáticamente a 0. Por lo tanto, los dispositivos Juniper configurados con claves MacSec cortas están en riesgo de que sea más probable que un atacante descubra las frases de contraseñas secretas configuradas para estas claves a través de ataques basados en diccionario y de fuerza bruta mediante paquetes suplantados. Las versiones afectadas son Juniper Networks Junos OS: 14.1 anteriores a 14.1R10, 14.1R9; 14.1X53 anteriores a 14.1X53-D47; 15.1 anteriores a 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 anteriores a 15.1X49-D100; 15.1X53 anteriores a 15.1X53-D59; 16.1 anteriores a 16.1R3-S8, 16.1R4-S8, 16.1R5; 16.2 anteriores a 16.2R1-S6, 16.2R2 y 17.1 anteriores a 17.1R2.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d70:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d75:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d80:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d90:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



