PT-2020-14887 · Juniper Networks · Junos Evolved
CVE-2020-1681
·
Publicado
2020-10-16
·
Atualizado
2022-10-21
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões anteriores à 20.1R2-EVO
Descrição
O problema ocorre ao analisar um pacote NDP especificamente malformado enviado da rede local para um dispositivo que execute o Juniper Networks Junos OS Evolved, causando a falha do processo ndp e resultando em uma negação de serviço (DoS). O processo reinicia automaticamente sem intervenção. O recebimento contínuo de pacotes NDP malformados pode levar a uma condição prolongada de Negação de Serviço, afetando o aprendizado de vizinhos IPv6. A exploração desse problema se limita a uma negação de serviço temporária e não pode ser aproveitada para causar impacto adicional no sistema. Esse problema se limita ao processamento de pacotes NDP IPv6 e não afeta o processamento de pacotes IPv4.
Recomendações
Para versões do Juniper Networks Junos OS Evolved anteriores à 20.1R2-EVO, atualize para a versão 20.1R2-EVO ou posterior para resolver a falha. Como solução alternativa temporária, considere implementar medidas para bloquear ou restringir o recebimento de pacotes NDP malformados, a fim de minimizar o risco de exploração.
Correção
Assertion Failure
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos Evolved