Vulnerabilidad en el componente IP firewall filter en dispositivos EX4300, EX4600, QFX3500 y QFX5100 Series (CVE-2020-1604)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2020
Última modificación:
18/11/2021
Descripción
En dispositivos EX4300, EX4600, QFX3500 y QFX5100 Series, una vulnerabilidad en el componente IP firewall filter puede causar un fallo en la evaluación de ciertos paquetes del filtro de firewall. Este problema solo afecta la evaluación del filtro de firewall de ciertos paquetes destinados al dispositivo Routing Engine (RE). Este problema no afecta a la evaluación del filtro de firewall de Capa 2 ni a la evaluación del filtro de firewall de Capa 3 destinada a los hosts conectados. Este problema puede producirse al evaluar los paquetes IPv4 o IPv6. Este problema afecta al sistema operativo Juniper Networks Junos: versiones 14.1X53 anteriores a 14.1X53-D12 en QFX5100 y EX4600 Series; versiones 14.1X53 anteriores a 14.1X53-D52 en QFX3500 Series; versiones 14.1X53 anteriores a 14.1X53-D48 en EX4300 Series; versiones 15.1 anteriores a 15.1R7-S3 en EX4300 Series; versiones 16.1 anteriores a 16.1R7 en EX4300 Series; versiones 17.1 anteriores a 17.1R3 en EX4300 Series; versiones 17.2 anteriores a 17.2R3 en EX4300 Series; versiones 17.3 anteriores a 17.3R2-S5, 17.3R3 en EX4300 Series; versiones 17.4 anteriores a 17.4R2 en EX4300 Series; versiones 18.1 anteriores a 18.1R3 en EX4300 Series; versiones 18.2 anteriores a 18.2R2 en EX4300 Series.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:14.1x53:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:qfx5100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:qfx5110:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:qfx5120:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d15:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d16:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d25:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d26:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d27:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d30:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:14.1x53:d35:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página