Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Junos OS (CVE-2019-0010)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2019
Última modificación:
24/08/2020

Descripción

Un Service Gateway de la serie SRX configurado para UTM (Unified Threat Management) podría experimentar un cierre inesperado del sistema con el mensaje de error "mbuf exceed", que indica el agotamiento del búfer de memoria, debido a la recepción de tráfico HTTP manipulado. Cada paquete HTTP inspeccionado por UTM consume mbufs, lo que puede identificarse mediante los siguientes mensajes de registro: all_logs.0:Jun 8 03:25:03 srx1 node0.fpc4 : SPU3 jmpi mbuf stall 50%. all_logs.0:Jun 8 03:25:13 srx1 node0.fpc4 : SPU3 jmpi mbuf stall 51%. all_logs.0:Jun 8 03:25:24 srx1 node0.fpc4 : SPU3 jmpi mbuf stall 52%. ... Finalmente, el sistema se queda sin mbufs y el sistema se cierra de forma inesperada (fail over) con el error "mbuf exceed". Este problema solo ocurre cuando se configura la inspección HTTP AV. Los dispositivos configurados solamente para Web Filtering no se han visto afectados por este problema. Las versiones afectadas son Juniper Networks SRX Series: 12.1X46 en versiones anteriores a la 12.1X46-D81; 12.3X48 en versiones anteriores a la 12.3X48-D77 y 15.1X49 en versiones anteriores a la 15.1X49-D101 y 15.1X49-D110.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:12.1x46:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d15:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d25:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d30:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d35:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d40:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d45:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d55:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.1x46:d60:*:*:*:*:*:*
cpe:2.3:h:juniper:srx100:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:srx110:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:srx1400:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:srx210:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información