Vulnerabilidad en la función Multipath o add-path en el procesamiento de un UPDATE de BGP en los dispositivos Juniper Networks Junos OS (CVE-2021-0282)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021
Descripción
En los dispositivos Juniper Networks Junos OS con la función Multipath o add-path activada, el procesamiento de un UPDATE de BGP específico puede conllevar a el bloqueo y reinicio del demonio en un proceso de enrutamiento (RPD), causando una Denegación de Servicio (DoS). Una continua recepción y procesamiento de este mensaje UPDATE creará una condición de Denegación de Servicio (DoS) sostenida. Este mensaje BGP UPDATE puede propagarse a otros peers BGP con versiones vulnerables de Junos en las que la funcionalidad Multipath o add-path esté activada, y causar a RPD bloquearse y reiniciarse. Este problema afecta a ambas implantaciones de IBGP y EBGP en redes IPv4 o IPv6. Unos dispositivos de Junos OS que no tienen activada la funcionalidad BGP Multipath o add-path no se ven afectados por este problema. Este problema afecta a: Juniper Networks Junos OS versiones 12.3 anteriores a 12.3R12-S18; versiones 15.1 anteriores a 15.1R7-S9; versiones 17.3 anteriores a 17.3R3-S11; versiones 17.4 anteriores a 17.4R2-S13, 17.4R3-S4; versiones 18. 1 anteriores a 18.1R3-S12; versiones 18.2 anteriores a 18.2R3-S7; versiones 18.3 anteriores a 18.3R3-S4; versiones 18.4 anteriores a 18.4R2-S6, 18.4R3-S6; versiones 19.1 anteriores a 19.1R3-S3;
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:12.3:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r10-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r10-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r11:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s11:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s12:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s13:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s14:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s15:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:12.3:r12-s16:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página