Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso RPD en Junos OS (CVE-2018-0037)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/07/2018
Última modificación:
09/10/2019

Descripción

El proceso RPD (Routing Protocol Daemon) de Junos OS podría cerrarse inesperadamente y reiniciarse o podría conducir a la ejecución remota de código mientras procesa mensajes BGP NOTIFICATION determinados. Mediante el envío continuo de mensajes BGP NOTIFICATION manipulados, un atacante puede cerrar repetidamente el proceso RPD, provocando una denegación de servicio (DoS) prolongada. Debido a las mejoras en el diseño, este problema no afecta a Junos OS 16.1R1 y las siguientes versiones. Este problema solo afecta al dispositivo BGP receptor y es de naturaleza no transitiva. Las versiones afectadas son Juniper Networks Junos OS: 15.1F5 desde la versión 15.1F5-S7 y todas las versiones posteriores; 15.1F6 desde la versión 15.1F6-S3 y versiones posteriores anteriores a la 15.1F6-S10; 15.1F7 en versiones 15.1 desde la 15.1R5 y versiones posteriores, incluyendo las versiones de servicio basadas en 15.1R5 y 15.1R6 anteriores a 15.1R6-S6 y 15.1R7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:*


Referencias a soluciones, herramientas e información