Vulnerabilidad en dispositivos de Juniper Networks (CVE-2017-2312)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/04/2017
Última modificación:
20/04/2025
Descripción
En los dispositivos Juniper Networks que ejecutan versiones afectadas de Junos OS y con LDP habilitado, un paquete LDP específico destinado al RE (Routing Engine) consumirá una pequeña cantidad de la memoria asignada al proceso rpd (enrutamiento del daemon del protocolo). Con el tiempo, recibir repetidamente este tipo de paquete(s) LDP provocará que la memoria se escape y el proceso rpd se bloquee y reinicie. No es posible liberar la memoria que se ha consumido sin reiniciar el proceso rpd. Este problema afecta a los dispositivos basados en Junos OS con IPv4 o IPv6 LDP habilitado a través de la configuración [protocols ldp] (el soporte IPv6 nativo para LDP está disponible en Junos OS 16.1 y superior). La interfaz en la que llega el paquete necesita tener habilitado LDP. Las versiones afectadas de Junos son: 13.3 en versiones anteriores a 13.3R10; 14,1 en versiones anteriores a 14.1R8; 14.2 en versiones anteriores a14.2R7-S6 o 14.2R8; 15,1 en versiones anteriores a 15,1F2 - S14, 15,1F6 - S4, 15,1F7, 15,1R4 - S7, 15,1R5; 15,1X49 en versiones anteriores a 15,1X49 - D70; 15,1X53 en versiones anteriores a 15,1X53 - D230, 15,1X53 - D63, 15,1X53 - D70; 16,1 en versiones anteriores a 16.1R2. 16.2R1 y todos los releases posteriores tienen una resolución para esta vulnerabilidad.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:13.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r9:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



