Vulnerabilidad en la recepción de un flujo de tramas específicas de Capa 2 en el motor de reenvío de paquetes (PFE) en la tarjeta de línea en la serie Juniper Networks MX (CVE-2020-1651)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2020
Última modificación:
19/10/2021
Descripción
En la serie Juniper Networks MX, la recepción de un flujo de tramas específicas de Capa 2 puede causar una pérdida de memoria resultando en que el motor de reenvío de paquetes (PFE) en la tarjeta de línea se bloquee y reinicie, causando una interrupción del tráfico. Al enviar continuamente este flujo de trama específica de capa 2, un atacante conectado al mismo dominio de difusión puede bloquear de forma repetida el PFE, causando una Denegación de Servicio (DoS) prolongada. Este problema afecta a Juniper Networks Junos OS en la Serie MX: versiones 17.2 anteriores a 17.2R3-S4; versiones 17.2X75 anteriores a 17.2X75-D105.19; versiones 17.3 anteriores a 17.3R3-S7; versiones 17.4 anteriores a 17.4R1-S3, versiones 17.4R2; 18.1 anteriores a 18.1R2. Este problema no afecta a Juniper Networks Junos OS versiones anteriores a 17.2R1
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:17.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2-s11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r3-s2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



