PT-2020-1830 · Juniper Networks · Junos
Publicado
2020-01-08
·
Atualizado
2021-07-21
·
CVE-2020-1608
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 17.2R2-S6 a 17.2R3-S3
Versões do Junos OS 17.3R2-S4 a 17.3R3-S5
Versões do Junos OS 17.4R2 a 17.4R2-S7
Versões do Junos OS 18.1R2-S3 a 18.1R3-S6
Versões do Junos OS 18.2R1-S1 a 18.2R3-S2
Versões do Junos OS 18.2X75-D51 a 18.2X75-D60
Versão 18.3R3 e anteriores do Junos OS
Versão 18.4R2 e anteriores do Junos OS
Versões 19.1R1-S3 e anteriores, 19.1R2 e anteriores do Junos OS
Versões 19.2R1-S2 e anteriores, 19.2R2 e anteriores do Junos OS
Descrição
O problema é causado por validação insuficiente de entrada no serviço Broadband Edge (BBE) do Junos OS em dispositivos da série MX. O recebimento de um pacote MPLS ou IPv6 específico na interface voltada para o núcleo pode provocar uma falha no kernel, fazendo com que o dispositivo reinicie. Este problema é específico ao processamento de pacotes destinados a clientes BBE conectados a plataformas de gerenciamento de assinantes da série MX. O número estimado de dispositivos potencialmente afetados não é fornecido.
Recomendações
Para as versões do Junos OS 17.2R2-S6 a 17.2R3-S3, atualize para a versão 17.2R3-S3 ou posterior.
Para as versões do Junos OS 17.3R2-S4 a 17.3R3-S5, atualize para a versão 17.3R3-S5 ou posterior.
Para as versões do Junos OS 17.4R2 a 17.4R2-S7, atualize para a versão 17.4R2-S7 ou posterior.
Para as versões do Junos OS 18.1R2-S3 a 18.1R3-S6, atualize para a versão 18.1R3-S6 ou posterior.
Para as versões do Junos OS 18.2R1-S1 a 18.2R3-S2, atualize para a versão 18.2R3-S2 ou posterior.
Para as versões do Junos OS 18.2X75-D51 a
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos