PT-2020-14887 · Juniper Networks · Junos Evolved

CVE-2020-1681

·

Publicado

2020-10-16

·

Atualizado

2022-10-21

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões anteriores à 20.1R2-EVO
Descrição
O problema ocorre ao analisar um pacote NDP especificamente malformado enviado da rede local para um dispositivo que execute o Juniper Networks Junos OS Evolved, causando a falha do processo ndp e resultando em uma negação de serviço (DoS). O processo reinicia automaticamente sem intervenção. O recebimento contínuo de pacotes NDP malformados pode levar a uma condição prolongada de Negação de Serviço, afetando o aprendizado de vizinhos IPv6. A exploração desse problema se limita a uma negação de serviço temporária e não pode ser aproveitada para causar impacto adicional no sistema. Esse problema se limita ao processamento de pacotes NDP IPv6 e não afeta o processamento de pacotes IPv4.
Recomendações
Para versões do Juniper Networks Junos OS Evolved anteriores à 20.1R2-EVO, atualize para a versão 20.1R2-EVO ou posterior para resolver a falha. Como solução alternativa temporária, considere implementar medidas para bloquear ou restringir o recebimento de pacotes NDP malformados, a fim de minimizar o risco de exploração.

Correção

Assertion Failure

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-1681

Produtos afetados

Junos Evolved