Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la recepción de un paquete en una sesión BGP IPv6 en Juniper Networks Junos OS Evolved (CVE-2021-0226)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2021
Última modificación:
07/10/2021

Descripción

En los dispositivos Junos OS Evolved de Juniper Networks, la recepción de un paquete IPv6 específico puede causar la finalización de una sesión BGP IPv6 establecida, creando una condición de Denegación de Servicio (DoS). La recepción y el procesamiento continuo de este paquete creará una condición sostenida de Denegación de Servicio (DoS). Este problema no afecta a las sesiones de IPv4 BGP. Este problema afecta a las sesiones de peer IBGP o EBGP con IPv6. Este problema afecta a: Juniper Networks Junos OS Evolved: versiones 19.4 anteriores a 19.4R2-S3-EVO; versiones 20.1 anteriores a 20.1R2-S3-EVO; versiones 20.2 anteriores a 20.2R2-S1-EVO; versiones 20.3 anteriores a 20.3R2-EVO. Este problema no afecta versiones Juniper Networks Junos OS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos_os_evolved:20.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.1:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.1:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.1:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.2:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.2:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.3:r1-s1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información