Vulnerabilidad en el proceso srxpfe para el dispositivo SRX1500 en Juniper Networks Junos OS (CVE-2019-0050)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2019
Última modificación:
21/07/2021
Descripción
Bajo determinadas condiciones de tráfico pesado, el proceso srxpfe puede bloquearse y provocar una denegación de servicio para el dispositivo SRX1500. Los bloqueos repetidos de srxpfe pueden resultar en una condición de denegación de servicio extendida. El dispositivo SRX puede no reenviar el tráfico cuando se presenta esta condición. Las versiones afectadas son Juniper Networks Junos OS: versiones 15.1X49 anteriores a 15.1X49-D170 en SRX1500; versiones 17.3 anteriores a 17.3R3-S7 en SRX1500; versiones 17.4 anteriores a 17.4R2-S8, 17.4R3 en SRX1500; versiones 18.1 anteriores a 18.1R3-S8 en SRX1500; versiones 18.2 anteriores a 18.2R3 en SRX1500; versiones 18.3 anteriores a 18.3R2 en SRX1500; versiones 18.4 anteriores a 18.4R2 en SRX1500.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:15.1x49:d100:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d110:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d120:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d130:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d140:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d150:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d160:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d40:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d50:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d60:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d70:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d75:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d80:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:15.1x49:d90:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



