Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete MPLS o IPv6 específico en la interfaz frontal principal de un dispositivo MX Series configurado para el servicio BBE (CVE-2020-1608)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2020
Última modificación:
21/07/2021

Descripción

La recepción de un paquete MPLS o IPv6 específico en la interfaz frontal principal de un dispositivo MX Series configurado para el servicio Broadband Edge (BBE) puede desencadenar un bloqueo del kernel (vmcore), causando que el dispositivo se reinicie. El problema es específico para el procesamiento de paquetes destinados a clientes BBE conectados a plataformas de administración de suscriptores MX Series. Este problema afecta a MX Series que ejecuta Juniper Networks Junos OS: versiones 17.2 a partir de 17.2R2-S6, 17.2R3 y versiones posteriores, anteriores a 17.2R3-S3; versiones 17.3 a partir de 17.3R2-S4, 17.3R3-S2 y versiones posteriores, anteriores a 17.3R2-S5, 17.3R3-S5; versiones 17.4 a partir de 17.4R2 y versiones posteriores, anteriores a 17.4R2-S7,17.4R3; versiones 18.1 a partir de 18.1R2-S3, 18.1R3 y versiones posteriores, anteriores a 18.1R3-S6; versiones 18.2 a partir de 18.2R1-S1, 18.2R2 y versiones posteriores, anteriores a 18.2R3-S2; versiones 18.2X75 anteriores a 18.2X75-D51, 18.2X75-D60; versiones 18.3 anteriores a 18.3R3; versiones 18.4 anteriores a 18.4R2; versiones 19.1 anteriores a 19.1R1-S3, 19.1R2; versiones 19.2 anteriores a 19.2R1-S2, 19.2R2. Este problema no afecta a las versiones de Juniper Networks Junos OS anteriores a 17.2R2-S6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:17.2:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r1-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r1-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r2-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r2-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.2:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.3:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.3:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.3:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.3:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.3:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:17.3:r3-s1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información