PT-2020-4142 · Juniper Networks · Junos
CVE-2020-1639
·
Publicado
2020-04-08
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Juniper Networks Junos OS anteriores à 12.3R12-S15
Versões do Juniper Networks Junos OS 12.3X48 anteriores à 12.3X48-D95 na série SRX
Versões do Juniper Networks Junos OS 14.1X50 anteriores à 14.1X50-D145
Versões do Juniper Networks Junos OS 14.1X53 anteriores à 14.1X53-D47
Juniper Networks Junos OS 15.1 versões anteriores à 15.1R2
Juniper Networks Junos OS 15.1X49 versões anteriores à 15.1X49-D170 na série SRX
Juniper Networks Junos OS 15.1X53 versões anteriores à 15.1X53-D67
Descrição:
O problema está relacionado ao tratamento inadequado de pacotes Ethernet OAM (Ethernet Operation, Administration, and Maintenance) malformados. Quando um invasor envia um pacote especificamente criado, isso pode causar uma condição de estouro de memória, permitindo que o invasor provoque uma condição de Negação de Serviço (DoS) ao travar o daemon CFM. O recebimento contínuo desses pacotes pode causar uma condição prolongada de Negação de Serviço.
Recomendações:
Para versões do Juniper Networks Junos OS anteriores à 12.3R12-S15, atualize para a versão 12.3R12-S15 ou posterior.
Para versões do Juniper Networks Junos OS 12.3X48 anteriores à 12.3X48-D95 na série SRX, atualize para a versão 12.3X48-D95 ou posterior.
Para versões do Juniper Networks Junos OS 14.1X50 anteriores à 14.1X50-D145, atualize para a versão 14.1X50-D145 ou posterior.
Para as versões do Juniper Networks Junos OS 14.1X53 anteriores à 14.1X53-D47, atualize para a versão 14.1X53-D47 ou posterior.
Para as versões do Juniper Networks Junos OS 15.1 anteriores à 15.1R2, atualize para a versão 15.1R2 ou posterior.
Para Junip
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos