Vulnerabilidad en el demonio de subagente SNMP MIB-II de Junos OS (CVE-2018-0019)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/04/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el demonio de subagente SNMP MIB-II (mib2d) de Junos OS podría permitir que un atacante remoto en red provoque que el proceso mib2d se cierre inesperadamente, lo que resulta en una condición de denegación de servicio (DoS) para el subsistema SNMP. Aunque un cierre inesperado del proceso mib2d puede interrumpir la monitorización de red mediante SNMP, no impacta sobre las funcionalidades de enrutamiento, switching o firewall. SNMP está deshabilitado por defecto en los dispositivos que ejecutan Junos OS. Las versiones afectadas son Juniper Networks Junos OS: 12.1X46 anteriores a 12.1X46-D76; 12.3 anteriores a 12.3R12-S7, 12.3R13; 12.3X48 anteriores a 12.3X48-D65; 14.1 anteriores a 14.1R9; 14.1X53 anteriores a 14.1X53-D130; 15.1 anteriores a 15.1F2-S20, 15.1F6-S10, 15.1R7; 15.1X49 anteriores a 15.1X49-D130; 15.1X53 anteriores a 15.1X53-D233, 15.1X53-D471, 15.1X53-D472, 15.1X53-D58, 15.1X53-D66; 16.1 anteriores a 16.1R5-S3, 16.1R7; 16.1X65 anteriores a 16.1X65-D47; 16.1X70 anteriores a 16.1X70-D10; 16.2 anteriores a 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 anteriores a 17.1R2-S6 y 17.1R3.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:15.1x49:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d100:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d110:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d120:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d20:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d35:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d45:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d55:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d65:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:15.1x49:d70:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página