int(2352)

Boletines de Vulnerabilidades


Vulnerabilidad en el manejo de respuestas DNS en JUNOSe

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado JUNOSe 5.x
JUNOSe 6.x
JUNOSe 7.x

Descripción

Se ha descubierto una vulnerabilidad en Juniper JUNOSe 5.x, 6.x y 7.x. La vulnerabilidad reside en un error no especificado relacionado con el manejo de respuestas DNS.

Se desconoce el impacto de la vulnerabilidad aunque posiblemente implique Denegación de Servicio y/o ejecución de código arbitrario.

Solución



Actualización de software
Juniper
JUNOSe 5-3-5p0-2, 6-0-3p0-6, 6-0-4, 6-1-3p0-1, 7-0-1p0-7, 7-0-2, 7-1-0p0-1, y 7-1-1.

Identificadores estándar

Propiedad Valor
CVE CVE-2006-2074
BID 17693

Recursos adicionales

NISCC Vulnerability Advisory 144154/NISCC/DNS
http://www.niscc.gov.uk/niscc/docs/re-20060425-00312.pdf?lang=en

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-04-26
1.1 CVE añadido. Otras referencias añadidas. 2006-06-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT