Vulnerabilidad en dispositivos de Juniper Networks (CVE-2017-10618)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025
Descripción
Cuando 'bgp-error-tolerance' feature #xe2;#x80;", que está diseñado para ayudar a mitigar reinicios de sesiones remotas de atributos de ruta mal formados #xe2;#x80, está habilitado, un BGP UPDATE que contenga una serie de atributos transitivos especialmente manipulados podría provocar que el proceso de enrutamiento de RPD se cierre de manera inesperada y se reinicie. Los dispositivos con BPG activado que no tengan "bgp-error-tolerance" configurado no son vulnerables a este problema. Las distribuciones afectadas son: Juniper Networks Junos OS 13.3 anteriores a 13.3R10-S2; 14.1 anteriores a 14.1R8-S4, 14.1R9; 14.1X50 anteriores a 14.1X50-D185; 14.1X53 anteriores a 14.1X53-D45, 14.1X53-D50; 14.2 anteriores a 14.2R7-S7, 14.2R8; 15.1 anteriores a 15.1F5-S8, 15.1F6-S7, 15.1R5-S6, 15.1R6-S2, 15.1R7; 15.1X49 anteriores a 15.1X49-D100; 15.1X53 anteriores a 15.1X53-D64, 15.1X53-D70; 16.1 anteriores a 16.1R3-S4, 16.1R4-S3, 16.1R5; 16.2 anteriores a 16.2R1-S5, 16.2R2; 17.1 anteriores a 17.1R1-S3, 17.1R2; 17.2 anteriores a 17.2R1-S2, 17.2R2; 17.2X75 anteriores a 17.2X75-D50. No hay ningún otro producto o plataforma de Juniper Networks que se vea afectado por este problema.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r9:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://kb.juniper.net/JSA10820
- https://www.juniper.net/documentation/en_US/junos/topics/concept/bgp-error-handling-overview.html
- https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/bgp-error-tolerance.html
- https://kb.juniper.net/JSA10820
- https://www.juniper.net/documentation/en_US/junos/topics/concept/bgp-error-handling-overview.html
- https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/bgp-error-tolerance.html



