Vulnerabilidad en el procesamiento de un paquete IPv6 en Juniper Networks Junos OS (CVE-2021-0299)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2021
Última modificación:
26/10/2021
Descripción
Una vulnerabilidad de Manejo Inapropiado de Condiciones Excepcionales en el procesamiento de un paquete IPv6 malformado recibido en tránsito o directamente en Juniper Networks Junos OS resulta en un bloqueo del kernel, causando el reinicio del dispositivo, conllevando a una Denegación de Servicio (DoS). Si se sigue recibiendo y procesando este paquete, se creará una condición de Denegación de Servicio (DoS) sostenida. Este problema sólo afecta a los sistemas con IPv6 configurado. Los dispositivos con sólo IPv4 configurado no son vulnerables a este problema. Este problema afecta a Juniper Networks Junos OS: versiones 19.4 anteriores a 19.4R3; versiones 20.1 anteriores a 20.1R2; versiones 20.2 anteriores a 20.2R1-S1, 20.2R2. Este problema no afecta a las versiones de Juniper Networks Junos OS anteriores a 19.4R1
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:19.4:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r1-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r1-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r1-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r2-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r2-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r2-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r2-s5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:20.1:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:20.1:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:20.1:r1-s2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página