Vulnerabilidad en el proceso del administrador del motor de reenvío de paquetes (FXPC) de Juniper Networks Junos OS (CVE-2021-31376)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
19/10/2021
Última modificación:
25/10/2021
Descripción
Una vulnerabilidad de comprobación de entrada inapropiada en el proceso del Administrador del Motor de Reenvío de Paquetes (FXPC) de Juniper Networks Junos OS permite a un atacante causar una Denegación de Servicio (DoS) mediante el envío de paquetes DHCPv6 específicos al dispositivo y el bloqueo del servicio FXPC. La recepción y el procesamiento continuados de este paquete específico crearán una condición de Denegación de Servicio (DoS) sostenida. Este problema afecta sólo a las siguientes plataformas de la serie ACX: ACX500, ACX1000, ACX1100, ACX2100, ACX2200, ACX4000, ACX5048, ACX5096. Otras plataformas ACX no están afectadas por este problema. Este problema afecta a Juniper Networks Junos OS en ACX500, ACX1000, ACX1100, ACX2100, ACX2200, ACX4000, ACX5048, ACX5096: versión 18.4 18.4R3-S7 y versiones posteriores anteriores a 18.4R3-S8. Este problema no afecta: Juniper Networks Junos OS versiones 18.4 anteriores a 18.4R3-S7 en ACX500, ACX1000, ACX1100, ACX2100, ACX2200, ACX4000, ACX5048, ACX5096
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:18.4:r3-s7:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx1100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx2200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx4000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx5048:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx5096:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



