PT-2020-14871 · Juniper Networks · Junos

Publicado

2020-10-16

·

Atualizado

2021-02-05

·

CVE-2020-1656

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 12.3R12-S15
Versões do Junos OS anteriores à 12.3X48-D95
Versões do Junos OS anteriores à 14.1X53-D53
Versões do Junos OS anteriores à 15.1R7-S6
Versões do Junos OS anteriores à 15.1X49-D200
Versões do Junos OS anteriores à 15.1X53-D593
Versões do Junos OS anteriores à 16.1R7-S7
Versões do Junos OS anteriores à 16.2R2-S11
Versões do Junos OS anteriores à 17.1R2-S11
Versões do Junos OS anteriores à 17.1R3-S2
Versões do Junos OS anteriores à 17.2R3-S3
Versões do Junos OS anteriores à 17.2X75-D44
Versões do Junos OS anteriores à 17.3R3-S7
Versões do Junos OS anteriores à 17.4R2-S9
Versões do Junos OS anteriores à 17.4R3
Versões do Junos OS anteriores à 18.1R3-S9
Versões do Junos OS anteriores à 18.2R2-S6
Versões do Junos OS anteriores à 18.2R3-S2
Versões do Junos OS anteriores à 18.2X75-D12
Versões do Junos OS anteriores à 18.2X75-D33
Versões do Junos OS anteriores à 18.2X75-D435
Versões do Junos OS anteriores à 18.2X75-D60
Versões do Junos OS anteriores à 18.3R1-S7
Versões do Junos OS anteriores à 18.3R2-S3
Versões do Junos OS anteriores à 18.3R3-S1
Versões do Junos OS anteriores à 18.4R1-S5
Versões do Junos OS anteriores à 18.4R2-S3
Versões do Junos OS anteriores à 18.4R3
Versões do Junos OS anteriores à 19.1R1-S4
Versões do Junos OS anteriores à 19.1R2
Versões do Junos OS anteriores à 19.2R1-S3
Versões do Junos OS anteriores à 19.2R2
Versões do Junos OS anteriores à 19.3R2
Descrição
O daemon jdhcpd aprimorado da Juniper no Junos OS apresenta um problema de validação de entrada incorreta. Isso pode causar uma condição de Negação de Serviço (DoS) quando um cliente DHCPv6 envia uma mensagem DHCPv6 específica, po

Correção

DoS

RCE

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1656

Produtos afetados

Junos