Vulnerabilidad en Juniper Networks Junos OS (CVE-2018-0057)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2018
Última modificación:
09/10/2019
Descripción
En las plataformas MX Series y M120/M320 configuradas en un entorno Broadband Edge (BBE), los suscriptores que inician sesión con DHCP Option 50 para solicitar una dirección IP específica tendrán asignada la dirección IP que soliciten, incluso aunque haya un enlace de MAC estática a dirección IP en el perfil de acceso. En el escenario de problemas, con una dirección de hardware y una dirección IP configurada bajo el grupo address-assignment, si un suscriptor inicia sesión con DHCP Option 50, éste no recibirá una dirección disponible del grupo de coincidencias, pero seguirá recibiendo la dirección IP solicitada. Un suscriptor DHCP malicioso podría ser capaz de emplear esta vulnerabilidad para crear asignaciones de direcciones IP duplicadas, lo que conduce a una denegación de servicio (DoS) para los suscriptores válidos o la divulgación de información no autorizada mediante la suplantación de asignaciones de direcciones IP. Las versiones afectadas de Juniper Networks Junos OS son: 15.1 en versiones anteriores a la 15.1R7-S2, 15.1R8; 16.1 en versiones anteriores a la 16.1R4-S12, 16.1R7-S2, 16.1R8; 16.2 en versiones anteriores a la 16.2R2-S7, 16.2R3; 17.1 en versiones anteriores a la 17.1R2-S9, 17.1R3; 17.2 en versiones anteriores a la 17.2R1-S7, 17.2R2-S6, 17.2R3; 17.3 en versiones anteriores a la 17.3R2-S4, 17.3R3; 17.4 en versiones anteriores a la 17.4R2 y 18.1 en versiones anteriores a la 18.1R2-S3, 18.1R3.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:15.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1:r6:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página