PT-2021-12970 · Juniper Networks · Junos

Publicado

2021-04-22

·

Atualizado

2021-05-04

·

CVE-2021-0261

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Junos OS anteriores à 12.3R12-S17 na série EX
Versões do Junos OS anteriores à 12.3X48-D105 na série SRX
Versões do Junos OS anteriores à 15.1R7-S8
Versões do Junos OS anteriores à 15.1X49-D230 na série SRX
Versões do Junos OS anteriores à 16.1R7-S8
Versões do Junos OS anteriores à 17.4R2-S12
Versões do Junos OS anteriores à 17.4R3-S3
Versões do Junos OS anteriores à 18.1R3-S11
Versões do Junos OS anteriores à 18.2R3-S6
Versões do Junos OS anteriores à 18.3R2-S4
Versões do Junos OS anteriores à 18.3R3-S3
Versões do Junos OS anteriores à 18.4R2-S5
Versões do Junos OS anteriores à 18.4R3-S4
Versões do Junos OS anteriores à 19.1R2-S2
Versões do Junos OS anteriores à 19.1R3-S2
Versões do Junos OS anteriores à 19.2R1-S5
Versões do Junos OS anteriores à 19.2R3
Versões do Junos OS anteriores à 19.3R2-S4
Versões do Junos OS anteriores à 19.3R3
Versões do Junos OS anteriores à 19.4R1-S3
Versões do Junos OS anteriores à 19.4R2-S2
Versões do Junos OS anteriores à 19.4R3
Versões do Junos OS anteriores à 20.1R1-S3
Versões do Junos OS anteriores à 20.1R2
Versões do Junos OS anteriores à 20.2R1-S1
Versões do Junos OS anteriores à 20.2R2
Descrição:
Uma vulnerabilidade no serviço HTTP/HTTPS permite que um invasor não autenticado cause uma negação de serviço (DoS) prolongada em vários serviços, enviando um grande número de solicitações específicas. Este problema afeta várias versões do Junos OS da Juniper Networks.
Recomendações:
Para versões do Junos OS anteriores à 12.3R12-S17 na série EX, atualize para a versão 12.3R12-S17 ou posterior.
Para versões do Junos OS anteriores à 12.3X48-D105 na série SRX, atualize para a versão 12.3

Correção

DoS

Out of bounds Read

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-0261

Produtos afetados

Junos