Vulnerabilidad en el proceso RPD en Junos OS (CVE-2018-0037)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/07/2018
Última modificación:
09/10/2019
Descripción
El proceso RPD (Routing Protocol Daemon) de Junos OS podría cerrarse inesperadamente y reiniciarse o podría conducir a la ejecución remota de código mientras procesa mensajes BGP NOTIFICATION determinados. Mediante el envío continuo de mensajes BGP NOTIFICATION manipulados, un atacante puede cerrar repetidamente el proceso RPD, provocando una denegación de servicio (DoS) prolongada. Debido a las mejoras en el diseño, este problema no afecta a Junos OS 16.1R1 y las siguientes versiones. Este problema solo afecta al dispositivo BGP receptor y es de naturaleza no transitiva. Las versiones afectadas son Juniper Networks Junos OS: 15.1F5 desde la versión 15.1F5-S7 y todas las versiones posteriores; 15.1F6 desde la versión 15.1F6-S3 y versiones posteriores anteriores a la 15.1F6-S10; 15.1F7 en versiones 15.1 desde la 15.1R5 y versiones posteriores, incluyendo las versiones de servicio basadas en 15.1R5 y 15.1R6 anteriores a 15.1R6-S6 y 15.1R7.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



