PT-2020-1830 · Juniper Networks · Junos

Publicado

2020-01-08

·

Atualizado

2021-07-21

·

CVE-2020-1608

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS 17.2R2-S6 a 17.2R3-S3
Versões do Junos OS 17.3R2-S4 a 17.3R3-S5
Versões do Junos OS 17.4R2 a 17.4R2-S7
Versões do Junos OS 18.1R2-S3 a 18.1R3-S6
Versões do Junos OS 18.2R1-S1 a 18.2R3-S2
Versões do Junos OS 18.2X75-D51 a 18.2X75-D60
Versão 18.3R3 e anteriores do Junos OS
Versão 18.4R2 e anteriores do Junos OS
Versões 19.1R1-S3 e anteriores, 19.1R2 e anteriores do Junos OS
Versões 19.2R1-S2 e anteriores, 19.2R2 e anteriores do Junos OS
Descrição
O problema é causado por validação insuficiente de entrada no serviço Broadband Edge (BBE) do Junos OS em dispositivos da série MX. O recebimento de um pacote MPLS ou IPv6 específico na interface voltada para o núcleo pode provocar uma falha no kernel, fazendo com que o dispositivo reinicie. Este problema é específico ao processamento de pacotes destinados a clientes BBE conectados a plataformas de gerenciamento de assinantes da série MX. O número estimado de dispositivos potencialmente afetados não é fornecido.
Recomendações
Para as versões do Junos OS 17.2R2-S6 a 17.2R3-S3, atualize para a versão 17.2R3-S3 ou posterior.
Para as versões do Junos OS 17.3R2-S4 a 17.3R3-S5, atualize para a versão 17.3R3-S5 ou posterior.
Para as versões do Junos OS 17.4R2 a 17.4R2-S7, atualize para a versão 17.4R2-S7 ou posterior.
Para as versões do Junos OS 18.1R2-S3 a 18.1R3-S6, atualize para a versão 18.1R3-S6 ou posterior.
Para as versões do Junos OS 18.2R1-S1 a 18.2R3-S2, atualize para a versão 18.2R3-S2 ou posterior.
Para as versões do Junos OS 18.2X75-D51 a

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-01102
CVE-2020-1608

Produtos afetados

Junos