PT-2020-14876 · Juniper Networks · Junos

Publicado

2020-10-16

·

Atualizado

2020-10-26

·

CVE-2020-1661

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 12.3R12-S16
Versões do Junos OS anteriores à 12.3X48-D105 na série SRX
Versões do Junos OS anteriores à 14.1X53-D60 nas séries EX e QFX
Versões do Junos OS anteriores à 15.1R7-S7
Versões do Junos OS anteriores à 15.1X49-D221
Versões do Junos OS anteriores à 15.1X49-D230 na série SRX
Versões do Junos OS anteriores à 15.1X53-D593 nos modelos EX2300/EX3400
Versões do Junos OS anteriores à 16.1R7-S5
Descrição
O problema afeta dispositivos Juniper Networks Junos OS configurados como encaminhadores DHCP. Ao receber um pacote DHCP malformado, o processo jdhcp pode travar, levando a uma condição prolongada de Negação de Serviço (DoS). O daemon jdhcpd reinicia automaticamente sem intervenção, mas o recebimento contínuo do pacote malformado causará falhas repetidas no jdhcpd. Este problema só pode ser desencadeado pelo DHCPv4 e não pelo DHCPv6.
Recomendações
Para versões do Junos OS anteriores à 12.3R12-S16, atualize para a versão 12.3R12-S16 ou posterior.
Para versões do Junos OS anteriores à 12.3X48-D105 na série SRX, atualize para a versão 12.3X48-D105 ou posterior.
Para versões do Junos OS anteriores à 14.1X53-D60 nas séries EX e QFX, atualize para a versão 14.1X53-D60 ou posterior.
Para versões do Junos OS anteriores à 15.1R7-S7, atualize para a versão 15.1R7-S7 ou posterior.
Para versões do Junos OS anteriores à 15.1X49-D221, atualize para a versão 15.1X49-D221 ou posterior.
Para versões do Junos OS anteriores à 15.1X49-D230 nas séries SRX, atualize para a versão 15.1X49-D230 ou posterior.
Para versões do Junos OS anteriores à 15.1X53-D593 nos modelos EX2300/EX3400, atualize para a versão 15.1X53-D593 ou posterior.
Para o Junos

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-1661

Produtos afetados

Junos