Vulnerabilidad en procesamiento de un paquete IPv4 en el FPC (Flexible PIC Concentrator) de Juniper Networks Junos OS y Junos OS Evolved (CVE-2020-1638)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2020
Última modificación:
01/01/2022
Descripción
El FPC (Flexible PIC Concentrator) de Juniper Networks Junos OS y Junos OS Evolved puede reiniciarse después de procesar un paquete IPv4 específico. Solo los paquetes destinados al dispositivo en sí, que alcanzan con éxito el RE por medio del filtrado del plano de borde y control existente, podrían ser capaz de causar el reinicio del FPC. Cuando se presenta este problema, todo el tráfico será eliminado por medio del FPC. Al enviar continuamente este paquete específico de IPv4, un atacante puede bloquear repetidas veces el FPC, causando una condición extendida de Denegación de Servicio (DoS). Este problema solo puede ocurrir cuando se procesa un paquete IPv4 específico. Los paquetes IPv6 no pueden desencadenar este problema. Este problema afecta: Juniper Networks Junos OS en la MX Series con MPC10E o MPC11E y PTX10001: versiones 19.2 anteriores a 19.2R1-S4, 19.2R2; versiones 19.3 anteriores a 19.3R2-S2, 19.3R3; versiones 19.4 anteriores a 19.4R1-S1, 19.4R2. Juniper Networks Junos OS Envolved en las series QFX5220 y PTX10003: versiones 19.2-EVO; versiones 19.3-EVO; versiones 19.4-EVO anteriores a 19.4R2-EVO. Este problema no afecta a Junos OS versiones anteriores a 19.2R1. Este problema no afecta a Junos OS Envolved versiones anteriores a 19.2R1-EVO.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:19.2:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.3:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.3:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.3:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.3:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:19.4:r1:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:mx10003:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:mx2008:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:mx2010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:mx2020:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:juniper:mx240:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página