Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un escenario Label Switched Path (LSP) de Point-to-Multipoint (P2MP) en el Routing Protocol Daemon (RPD) en Juniper Networks Junos OS (CVE-2020-1600)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2020
Última modificación:
14/09/2021

Descripción

En un escenario Point-to-Multipoint (P2MP) Label Switched Path (LSP), una vulnerabilidad de consumo de recursos no controlada en el Routing Protocol Daemon (RPD) en Juniper Networks Junos OS permite que una petición SNMP específica active un bucle infinito causando a una CPU en uso una alta condición de Denegación de Servicio (DoS). Este problema afecta tanto a SNMP sobre IPv4 como a IPv6. Este problema afecta: Juniper Networks Junos OS: versiones 12.3X48 anteriores a 12.3X48-D90; versiones 15.1 anteriores a 15.1R7-S6; versiones 15.1X49 anteriores a 15.1X49-D200; versiones 15.1X53 anteriores a 15.1X53-D238, 15.1X53-D592; versiones 16.1 anteriores a 16.1R7-S5; versiones 16.2 anteriores a 16.2R2-S11; versiones 17.1 anteriores a 17.1R3-S1; versiones 17.2 anteriores a 17.2R3-S2; versiones 17.3 anteriores a 17.3R3-S7; versiones 17.4 anteriores a 17.4R2-S4, 17.4R3; versiones 18.1 anteriores a 18.1R3-S5; versiones 18.2 anteriores a 18.2R3; versiones 18.2X75 anteriores a 18.2X75-D50; versiones 18.3 anteriores a 18.3R2; versiones 18.4 anteriores a 18.4R2; versiones 19.1 anteriores a 19.1R2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:12.3x48:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d15:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d25:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d30:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d35:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d40:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d45:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d50:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d55:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d60:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d65:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d70:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d75:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3x48:d80:*:*:*:*:*:*