5

CVE-2020-1657

Junos OS: SRX Series: An attacker sending spoofed packets to IPSec peers may cause a Denial of Service.

On SRX Series devices, a vulnerability in the key-management-daemon (kmd) daemon of Juniper Networks Junos OS allows an attacker to spoof packets targeted to IPSec peers before a security association (SA) is established thereby causing a failure to set up the IPSec channel. Sustained receipt of these spoofed packets can cause a sustained Denial of Service (DoS) condition. This issue affects IPv4 and IPv6 implementations. This issue affects Juniper Networks Junos OS on SRX Series: 12.3X48 versions prior to 12.3X48-D90; 15.1X49 versions prior to 15.1X49-D190; 17.4 versions prior to 17.4R2-S9, 17.4R3; 18.1 versions prior to 18.1R3-S9; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R1-S7, 18.3R2-S3, 18.3R3; 18.4 versions prior to 18.4R1-S6, 18.4R2-S3, 18.4R3; 19.1 versions prior to 19.1R1-S4, 19.1R2. This issue does not affect 12.3 or 15.1 releases which are non-SRX Series releases.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 12.3x48 Update -
Juniper ≫ Junos Version 12.3x48 Update d10
Juniper ≫ Junos Version 12.3x48 Update d15
Juniper ≫ Junos Version 12.3x48 Update d20
Juniper ≫ Junos Version 12.3x48 Update d25
Juniper ≫ Junos Version 12.3x48 Update d30
Juniper ≫ Junos Version 12.3x48 Update d35
Juniper ≫ Junos Version 12.3x48 Update d40
Juniper ≫ Junos Version 12.3x48 Update d45
Juniper ≫ Junos Version 12.3x48 Update d50
Juniper ≫ Junos Version 12.3x48 Update d51
Juniper ≫ Junos Version 12.3x48 Update d55
Juniper ≫ Junos Version 12.3x48 Update d60
Juniper ≫ Junos Version 12.3x48 Update d65
Juniper ≫ Junos Version 12.3x48 Update d70
Juniper ≫ Junos Version 12.3x48 Update d75
Juniper ≫ Junos Version 12.3x48 Update d80
Juniper ≫ Junos Version 15.1x49 Update -
Juniper ≫ Junos Version 15.1x49 Update d10
Juniper ≫ Junos Version 15.1x49 Update d100
Juniper ≫ Junos Version 15.1x49 Update d110
Juniper ≫ Junos Version 15.1x49 Update d120
Juniper ≫ Junos Version 15.1x49 Update d130
Juniper ≫ Junos Version 15.1x49 Update d140
Juniper ≫ Junos Version 15.1x49 Update d15
Juniper ≫ Junos Version 15.1x49 Update d150
Juniper ≫ Junos Version 15.1x49 Update d160
Juniper ≫ Junos Version 15.1x49 Update d170
Juniper ≫ Junos Version 15.1x49 Update d180
Juniper ≫ Junos Version 17.4 Update -
Juniper ≫ Junos Version 17.4 Update r1
Juniper ≫ Junos Version 17.4 Update r1-s1
Juniper ≫ Junos Version 17.4 Update r1-s2
Juniper ≫ Junos Version 17.4 Update r1-s4
Juniper ≫ Junos Version 17.4 Update r1-s5
Juniper ≫ Junos Version 17.4 Update r1-s6
Juniper ≫ Junos Version 17.4 Update r1-s7
Juniper ≫ Junos Version 17.4 Update r2
Juniper ≫ Junos Version 17.4 Update r2-s1
Juniper ≫ Junos Version 17.4 Update r2-s10
Juniper ≫ Junos Version 17.4 Update r2-s2
Juniper ≫ Junos Version 17.4 Update r2-s3
Juniper ≫ Junos Version 17.4 Update r2-s4
Juniper ≫ Junos Version 17.4 Update r2-s5
Juniper ≫ Junos Version 17.4 Update r2-s6
Juniper ≫ Junos Version 17.4 Update r2-s7
Juniper ≫ Junos Version 17.4 Update r2-s8
Juniper ≫ Junos Version 18.1 Update -
Juniper ≫ Junos Version 18.1 Update r1
Juniper ≫ Junos Version 18.1 Update r2
Juniper ≫ Junos Version 18.1 Update r2-s1
Juniper ≫ Junos Version 18.1 Update r2-s2
Juniper ≫ Junos Version 18.1 Update r2-s4
Juniper ≫ Junos Version 18.1 Update r3
Juniper ≫ Junos Version 18.1 Update r3-s1
Juniper ≫ Junos Version 18.1 Update r3-s2
Juniper ≫ Junos Version 18.1 Update r3-s3
Juniper ≫ Junos Version 18.1 Update r3-s4
Juniper ≫ Junos Version 18.1 Update r3-s6
Juniper ≫ Junos Version 18.1 Update r3-s7
Juniper ≫ Junos Version 18.1 Update r3-s8
Juniper ≫ Junos Version 18.2 Update -
Juniper ≫ Junos Version 18.2 Update r1
Juniper ≫ Junos Version 18.2 Update r1 Edition -
Juniper ≫ Junos Version 18.2 Update r1-s3
Juniper ≫ Junos Version 18.2 Update r1-s4
Juniper ≫ Junos Version 18.2 Update r1-s5
Juniper ≫ Junos Version 18.2 Update r2
Juniper ≫ Junos Version 18.2 Update r2-s1
Juniper ≫ Junos Version 18.2 Update r2-s2
Juniper ≫ Junos Version 18.2 Update r2-s3
Juniper ≫ Junos Version 18.2 Update r2-s4
Juniper ≫ Junos Version 18.2 Update r2-s5
Juniper ≫ Junos Version 18.2 Update r2-s6
Juniper ≫ Junos Version 18.3 Update -
Juniper ≫ Junos Version 18.3 Update r1
Juniper ≫ Junos Version 18.3 Update r1-s1
Juniper ≫ Junos Version 18.3 Update r1-s2
Juniper ≫ Junos Version 18.3 Update r1-s3
Juniper ≫ Junos Version 18.3 Update r1-s5
Juniper ≫ Junos Version 18.3 Update r1-s6
Juniper ≫ Junos Version 18.3 Update r2
Juniper ≫ Junos Version 18.3 Update r2-s1
Juniper ≫ Junos Version 18.3 Update r2-s2
Juniper ≫ Junos Version 18.4 Update -
Juniper ≫ Junos Version 18.4 Update r1
Juniper ≫ Junos Version 18.4 Update r1-s1
Juniper ≫ Junos Version 18.4 Update r1-s2
Juniper ≫ Junos Version 18.4 Update r1-s5
Juniper ≫ Junos Version 18.4 Update r2
Juniper ≫ Junos Version 18.4 Update r2-s1
Juniper ≫ Junos Version 18.4 Update r2-s2
Juniper ≫ Junos Version 19.1 Update -
Juniper ≫ Junos Version 19.1 Update r1
Juniper ≫ Junos Version 19.1 Update r1-s1
Juniper ≫ Junos Version 19.1 Update r1-s2
Juniper ≫ Junos Version 19.1 Update r1-s3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.29% 0.668
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Juniper 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-408 Incorrect Behavior Order: Early Amplification

The product allows an entity to perform a legitimate but expensive operation before authentication or authorization has taken place.