« Volver al listado

CVE-2018-0037

Estado: ModificadaCrítica (9.8)—

El proceso RPD (Routing Protocol Daemon) de Junos OS podría cerrarse inesperadamente y reiniciarse o podría conducir a la ejecución remota de código mientras procesa mensajes BGP NOTIFICATION determinados. Mediante el envío continuo de mensajes BGP NOTIFICATION manipulados, un atacante puede cerrar repetidamente el proceso RPD, provocando una denegación de servicio (DoS) prolongada. Debido a las mejoras en el diseño, este problema no afecta a Junos OS 16.1R1 y las siguientes versiones. Este problema solo afecta al dispositivo BGP receptor y es de naturaleza no transitiva.

Leer descripción completaMostrar menos

Las versiones afectadas son Juniper Networks Junos OS: 15.1F5 desde la versión 15.1F5-S7 y todas las versiones posteriores; 15.1F6 desde la versión 15.1F6-S3 y versiones posteriores anteriores a la 15.1F6-S10; 15.1F7 en versiones 15.1 desde la 15.1R5 y versiones posteriores, incluyendo las versiones de servicio basadas en 15.1R5 y 15.1R6 anteriores a 15.1R6-S6 y 15.1R7.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2018-0037",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Secondary",
        "source": "sirt@juniper.net",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      },
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "sirt@juniper.net",
      "affectedData": [
        {
          "vendor": "Juniper Networks",
          "product": "Junos OS",
          "versions": [
            {
              "status": "affected",
              "version": "15.1F5-S7",
              "lessThan": "15.1F5*",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "15.1F6-S10",
                  "status": "unaffected"
                }
              ],
              "version": "15.1F6-S3",
              "lessThan": "15.1F6*",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "15.1F7",
              "lessThan": "15.1F7*",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "changes": [
                {
                  "at": "15.1R6-S6, 15.1R7",
                  "status": "unaffected"
                }
              ],
              "version": "15.1R5",
              "lessThan": "15.1*",
              "versionType": "custom"
            }
          ]
        }
      ]
    }
  ],
  "published": "2018-07-11T18:29:00.717",
  "references": [
    {
      "url": "http://www.securitytracker.com/id/1041339",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "sirt@juniper.net"
    },
    {
      "url": "https://kb.juniper.net/JSA10871",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "sirt@juniper.net"
    },
    {
      "url": "http://www.securitytracker.com/id/1041339",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://kb.juniper.net/JSA10871",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-20"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Junos OS routing protocol daemon (RPD) process may crash and restart or may lead to remote code execution while processing specific BGP NOTIFICATION messages. By continuously sending crafted BGP NOTIFICATION messages, an attacker can repeatedly crash the RPD process causing a sustained Denial of Service. Due to design improvements, this issue does not affect Junos OS 16.1R1, and all subsequent releases. This issue only affects the receiving BGP device and is non-transitive in nature. Affected releases are Juniper Networks Junos OS: 15.1F5 versions starting from 15.1F5-S7 and all subsequent releases; 15.1F6 versions starting from 15.1F6-S3 and later releases prior to 15.1F6-S10; 15.1F7 versions 15.1 versions starting from 15.1R5 and later releases, including the Service Releases based on 15.1R5 and on 15.1R6 prior to 15.1R6-S6 and 15.1R7;"
    },
    {
      "lang": "es",
      "value": "El proceso RPD (Routing Protocol Daemon) de Junos OS podría cerrarse inesperadamente y reiniciarse o podría conducir a la ejecución remota de código mientras procesa mensajes BGP NOTIFICATION determinados. Mediante el envío continuo de mensajes BGP NOTIFICATION manipulados, un atacante puede cerrar repetidamente el proceso RPD, provocando una denegación de servicio (DoS) prolongada. Debido a las mejoras en el diseño, este problema no afecta a Junos OS 16.1R1 y las siguientes versiones. Este problema solo afecta al dispositivo BGP receptor y es de naturaleza no transitiva. Las versiones afectadas son Juniper Networks Junos OS: 15.1F5 desde la versión 15.1F5-S7 y todas las versiones posteriores; 15.1F6 desde la versión 15.1F6-S3 y versiones posteriores anteriores a la 15.1F6-S10; 15.1F7 en versiones 15.1 desde la 15.1R5 y versiones posteriores, incluyendo las versiones de servicio basadas en 15.1R5 y 15.1R6 anteriores a 15.1R6-S6 y 15.1R7."
    }
  ],
  "lastModified": "2026-06-17T01:29:26.980",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C56E6C3-BBB6-4853-91D9-99C7676D0CD4"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BFF0C559-EC2F-4FEE-B012-E9127A68FD4C"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "71D211B9-B2FE-4324-AAEE-8825D5238E48"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CA0D028E-0B07-4CB2-863A-527806B9917C"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BD332D86-5DA7-49A4-98C3-E4D946832DC1"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C7620D01-1A6B-490F-857E-0D803E0AEE56"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "08FC0245-A4FF-42C0-A236-8569301E351A"
            },
            {
              "criteria": "cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31001EA8-2C65-4D3D-AEC7-F298692E8752"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "sirt@juniper.net"
}