Vulnerabilidad en jdhcpd de DHCPv6 (CVE-2019-0037)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2019
Última modificación:
18/04/2022
Descripción
En un entorno de Protocolo de configuración dinámica de host versión 6 (DHCPv6), el demonio jdhcpd puede bloquearse y reiniciarse al recibir ciertos mensajes de solicitud de DHCPv6 de un cliente DHCPv6. Al enviar continuamente el mismo paquete especialmente modificado, un atacante puede bloquear repetidamente el proceso jdhcpd, causando una denegación de servicio (DoS) sostenida tanto a clientes IPv4 como IPv6. Las versiones afectadas son el Juniper Networks Junos OS: 15.1 versiones anteriores a 15.1F6-S12, 15.1R7-S3; 15.1X49 versiones anteriores a 15.1X49-D171, 15.1X49-D180; 15.1X53 versiones anteriores a 15.1X53-D236, 15.1X53-D496; 16.1 versiones anteriores a 16.1R3-S10, 16.1R7-S4; 16.2 versiones anteriores a 16.2R2-S8; 17.1 versiones anteriores a 17.1R2-S10, 17.1R3; 17.2 versiones anteriores a 17.2R1-S8, 17.2R3-S1; 17.3 versiones anteriores a 17.3R3-S3; 17.4 versiones anteriores a 17.4R1-S6, 17.4R2-S3; 18.1 versiones anteriores a 18.1R2-S4, 18.1R3-S2; 18.2 versiones anteriores a 18.2R2; 18.2X75 versiones anteriores a 18.2X75-D30; 18.3 versiones anteriores a 18.3R1-S2. Este problema no afecta a las versiones del Junos OS anteriores a la 15.1.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49-d30:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49-d60:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49-d140:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49-d150:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49-d160:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53-d50:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53-d51:*:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x53-d52:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



