Vulnerabilidad en la configuración como reenviador DHCP en el proceso Juniper Networks Dynamic Host Configuration Protocol Daemon (jdhcp) en dispositivos Juniper Networks Junos OS (CVE-2020-1661)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
26/10/2020
Descripción
En dispositivos Juniper Networks Junos OS configurados como un reenviador DHCP, el proceso Juniper Networks Dynamic Host Configuration Protocol Daemon (jdhcp) puede fallar al recibir un paquete DHCP malformado. Este problema solo afecta a los dispositivos configurados como reenviador DHCP con la opción de solo reenvío, que reenvían paquetes de cliente DHCP especificados, sin crear una nueva sesión de suscriptor. El demonio jdhcpd se reinicia automáticamente sin intervención, pero la recepción continua del paquete DHCP malformado bloqueará repetidamente jdhcpd, lo que provocará una condición de denegación de servicio (DoS) extendida. Este problema solo puede ser provocado por DHCPv4, no puede ser provocado por DHCPv6. Este problema afecta a Juniper Networks Junos OS: versiones 12.3 anteriores a 12.3R12-S16; versiones 12.3X48 anteriores a 12.3X48-D105 en SRX Series; versiones 14.1X53 anteriores a 14.1X53-D60 en EX y QFX Series; versiones 15. 1 anteriores a 15.1R7-S7; versiones 15.1X49 anteriores a 15.1X49-D221, 15.1X49-D230 en SRX Series; versiones 15.1X53 anteriores a 15.1X53-D593 en EX2300/EX3400; versiones 16.1 anteriores a 16.1R7-S5
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:12.3:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r10-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r10-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s12:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s13:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s14:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3:r12-s4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



