Vulnerabilidad en firewall en la interfaz de loopback (CVE-2019-0048)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2019
Última modificación:
29/09/2020
Descripción
En los interruptores de la serie EX4300 con la optimización TCAM habilitada, el tráfico de multidifusión entrante se contrasta con una regla implícita del filtro loopback primero, puesto que tiene alta prioridad. Esta regla se destina para las direcciones de multidifusión reservadas 224.0.0.x, pero contrasta incorrectamente en 224.x.x.x. Debido a este bug, cuando se aplica un filtro firewall en la interfaz de loopback, otros filtros firewall podrían dejar de funcionar para el tráfico de multidifusión. El comando “show firewall filter” puede ser utilizado para confirmar si el filtro está funcionando. Este problema afecta solamente al interruptor EX4300. Ningún otro producto o plataforma esta afectado por esta vulnerabilidad. Este problema afecta a: Junos OS de Juniper Networks: versiones 14.1X53 anteriores a 14.1X53-D51, 14.1X53-D115 en la serie EX4300; versiones 17.1 anteriores a 17.1R3 en la serie EX4300; versiones 17.2 anteriores a 17.2R3-S2 en la serie EX4300; versiones 17.3 anteriores a 17.3R3-S3 en la serie EX4300; versiones 17.4 anteriores a 17.4R2-S5, 17.4R3 en la serie EX4300; versiones 18.1 anteriores a 18.1R3-S1 en la serie EX4300; versiones 18.2 anteriores a 18.2R2 en la serie EX4300; versiones 18.3 anteriores a 18.3R2 en la serie EX4300.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:14.1x53:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d15:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d16:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d25:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d26:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d27:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d30:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d35:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d40:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d45:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d48:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d49:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:ex4300-24p:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:ex4300-24p-s:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página