Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Multipath o add-path en el procesamiento de un UPDATE de BGP en los dispositivos Juniper Networks Junos OS (CVE-2021-0282)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021

Descripción

En los dispositivos Juniper Networks Junos OS con la función Multipath o add-path activada, el procesamiento de un UPDATE de BGP específico puede conllevar a el bloqueo y reinicio del demonio en un proceso de enrutamiento (RPD), causando una Denegación de Servicio (DoS). Una continua recepción y procesamiento de este mensaje UPDATE creará una condición de Denegación de Servicio (DoS) sostenida. Este mensaje BGP UPDATE puede propagarse a otros peers BGP con versiones vulnerables de Junos en las que la funcionalidad Multipath o add-path esté activada, y causar a RPD bloquearse y reiniciarse. Este problema afecta a ambas implantaciones de IBGP y EBGP en redes IPv4 o IPv6. Unos dispositivos de Junos OS que no tienen activada la funcionalidad BGP Multipath o add-path no se ven afectados por este problema. Este problema afecta a: Juniper Networks Junos OS versiones 12.3 anteriores a 12.3R12-S18; versiones 15.1 anteriores a 15.1R7-S9; versiones 17.3 anteriores a 17.3R3-S11; versiones 17.4 anteriores a 17.4R2-S13, 17.4R3-S4; versiones 18. 1 anteriores a 18.1R3-S12; versiones 18.2 anteriores a 18.2R3-S7; versiones 18.3 anteriores a 18.3R3-S4; versiones 18.4 anteriores a 18.4R2-S6, 18.4R3-S6; versiones 19.1 anteriores a 19.1R3-S3;

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:12.3:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r10-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r10-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r11:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s11:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s12:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s13:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s14:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s15:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.3:r12-s16:*:*:*:*:*:*


Referencias a soluciones, herramientas e información