Vulnerabilidad en la protección Distributed Denial of Service (DDoS) IPv6 en el Routing Engine (RE) y en el Flexible PIC Concentrator (FPC) en Juniper Networks MX Series y EX9200 Series (CVE-2020-1665)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
05/02/2021
Descripción
En Juniper Networks MX Series y EX9200 Series, en determinadas condiciones, es posible que la protección de Distributed Denial of Service (DDoS) IPv6 no surta efecto cuando alcanza la condición de umbral. La protección DDoS permite que el dispositivo continúe funcionando mientras está bajo ataque DDoS, protegiendo tanto el Routing Engine (RE) como el Flexible PIC Concentrator (FPC) durante el ataque DDoS. Cuando ocurre este problema, el RE y/o el FPC pueden verse abrumados, lo que podría interrumpir las operaciones del protocolo de red y/o interrumpir el tráfico. Este problema no afecta la protección de DDoS IPv4. Este problema afecta MX Series y EX9200 Series con los PFE basados ??en Trio (Packet Forwarding Engines). Consulte https://kb.juniper.net/KB25385 para visualizar la lista de PFE basados ??en Trio. Este problema afecta a Juniper Networks Junos OS en las series MX y EX9200: versiones 17. 2 anteriores a 17.2R3-S4; versiones 17.2X75 anteriores a 17.2X75-D102, 17.2X75-D110; versiones 17.3 anteriores a 17.3R3-S8; versiones 17.4 anteriores a 17.4R2-S11, 17.4R3-S2; versiones 18.2 anteriores a 18.2R2-S7, 18.2R3, 18.2R3-S3; versiones 18.2X75 anteriores a 18.2X75-D30; versiones 18.3 anteriores a 18.3R2-S4, 18.3R3-S2
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:17.2:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r1-s8:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2-s11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r2-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.2:r3-s2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



