PT-2020-5932 · Juniper Networks · Junos

Publicado

2020-07-08

·

Atualizado

2021-07-21

·

CVE-2020-1650

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Juniper Networks Junos OS na série MX, versões 17.2R2-S7 a 17.4R2-S4
Juniper Networks Junos OS na série MX, versão 17.4R3
Juniper Networks Junos OS na série MX, versões 18.1R3-S3 a 18.1R3-S8
Juniper Networks Junos OS na série MX, versões 18.2R3 a 18.2R3-S2
Juniper Networks Junos OS na série MX, versão 18.3R2
Juniper Networks Junos OS na série MX, versão 18.4R2
Juniper Networks Junos OS na série MX, versão 19.1R1
Juniper Networks Junos OS na Série MX, versões 19.2R1
Juniper Networks Junos OS na Série MX, versões 19.3R1
Descrição:
O problema afeta dispositivos da Série MX da Juniper Networks com placas de serviço MS-PIC, MS-MIC ou MS-MPC e qualquer serviço configurado. O recebimento de pacotes específicos pode causar a falha do componente MS-PIC, resultando em uma negação de serviço. Um invasor pode derrubar repetidamente o MS-PIC enviando continuamente esses pacotes. Isso está relacionado a um problema de consumo descontrolado de recursos no sistema operacional JunOS dos roteadores da série MX.
Recomendações:
Para o Juniper Networks Junos OS na série MX, versões 17.2R2-S7 a 17.4R2-S4, atualize para uma versão fora desse intervalo para resolver o problema.
Para o Juniper Networks Junos OS na série MX, versões 17.4R3, atualize para uma versão fora desse intervalo para resolver o problema.
Para o Juniper Networks Junos OS na série MX, versões 18.1R3-S3 a 18.1R3-S8, atualize para uma versão fora desse intervalo para resolver o problema.
Para o Juniper Networks Juno

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02047
CVE-2020-1650

Produtos afetados

Junos