PT-2020-5144 · Juniper Networks · Junos

Publicado

2020-10-14

·

Atualizado

2020-10-27

·

CVE-2020-1657

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Junos OS na série SRX, versões anteriores à 12.3X48-D90
Junos OS na série SRX, versões anteriores à 15.1X49-D190
Junos OS na série SRX, versões anteriores à 17.4R2-S9 e 17.4R3
Junos OS nas versões da série SRX anteriores à 18.1R3-S9
Junos OS nas versões da série SRX anteriores à 18.2R3
Junos OS nas versões da série SRX anteriores à 18.3R1-S7, 18.3R2-S3, 18.3R3
Junos OS nas versões da Série SRX anteriores a 18.4R1-S6, 18.4R2-S3, 18.4R3
Junos OS nas versões da Série SRX anteriores a 19.1R1-S4, 19.1R2
Descrição
Uma vulnerabilidade no daemon key-management-daemon (kmd) do Junos OS da Juniper Networks permite que um invasor falsifique pacotes destinados a pares IPSec antes que uma associação de segurança (SA) seja estabelecida, causando uma falha na configuração do canal IPSec. O recebimento contínuo desses pacotes falsificados pode causar uma condição de Negação de Serviço (DoS) prolongada. Este problema afeta implementações IPv4 e IPv6.
Recomendações
Para versões anteriores à 12.3X48-D90, atualize para a versão 12.3X48-D90 ou posterior.
Para versões anteriores à 15.1X49-D190, atualize para a versão 15.1X49-D190 ou posterior.
Para versões anteriores à 17.4R2-S9 e 17.4R3, atualize para a 17.4R2-S9, 17.4R3 ou posterior.
Para versões anteriores à 18.1R3-S9, atualize para a 18.1R3-S9 ou posterior.
Para versões anteriores à 18.2R3, atualize para a 18.2R3 ou posterior.
Para versões anteriores à 18.3R1-S7, 18.3R2-S3, 18.3R3, atualize para a 18.3R1-S7, 18.3R2-S3, 18.3R3 ou posterior.
Para versões anteriores à 18.4R1-S6, 18.4R2-S3, 18.4R3, atualize para a versão 18.4R1-S6, 18.4R2-S3, 18.4R3 ou posterior.
Para vers

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-05749
CVE-2020-1657

Produtos afetados

Junos