Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso del administrador del motor de reenvío de paquetes (FXPC) de Juniper Networks Junos OS (CVE-2021-31376)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/10/2021
Última modificación:
25/10/2021

Descripción

Una vulnerabilidad de comprobación de entrada inapropiada en el proceso del Administrador del Motor de Reenvío de Paquetes (FXPC) de Juniper Networks Junos OS permite a un atacante causar una Denegación de Servicio (DoS) mediante el envío de paquetes DHCPv6 específicos al dispositivo y el bloqueo del servicio FXPC. La recepción y el procesamiento continuados de este paquete específico crearán una condición de Denegación de Servicio (DoS) sostenida. Este problema afecta sólo a las siguientes plataformas de la serie ACX: ACX500, ACX1000, ACX1100, ACX2100, ACX2200, ACX4000, ACX5048, ACX5096. Otras plataformas ACX no están afectadas por este problema. Este problema afecta a Juniper Networks Junos OS en ACX500, ACX1000, ACX1100, ACX2100, ACX2200, ACX4000, ACX5048, ACX5096: versión 18.4 18.4R3-S7 y versiones posteriores anteriores a 18.4R3-S8. Este problema no afecta: Juniper Networks Junos OS versiones 18.4 anteriores a 18.4R3-S7 en ACX500, ACX1000, ACX1100, ACX2100, ACX2200, ACX4000, ACX5048, ACX5096

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:18.4:r3-s7:*:*:*:*:*:*
cpe:2.3:h:juniper:acx1000:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx1100:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx2100:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx2200:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx4000:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx500:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx5048:-:*:*:*:*:*:*:*
cpe:2.3:h:juniper:acx5096:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información