PT-2021-12972 · Juniper Networks · Junos

Publicado

2021-04-22

·

Atualizado

2021-05-04

·

CVE-2021-0263

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Juniper Networks Junos OS na série PTX, versões 18.2 a 18.2R3-S7
Juniper Networks Junos OS na série PTX, versões 18.3 a 18.3R3-S4
Juniper Networks Junos OS na série PTX, versões 18.4 a 18.4R2-S8
Juniper Networks Junos OS na série PTX, versões 18.4 a 18.4R3-S7
Juniper Networks Junos OS na série PTX, versões 19.1 a 19.1R3-S4
Juniper Networks Junos OS na série PTX, versões 19.2 a 19.2R3-S1
Juniper Networks Junos OS na série PTX, versões 19.3 a 19.3R3-S1
Juniper Networks Junos OS na série PTX, versões 19.4 a 19.4R2-S4
Juniper Networks Junos OS na série PTX, versões 19.4 a 19.4R3-S1
Juniper Networks Junos OS na série PTX, versões 20.1 a 20.1R2
Juniper Networks Junos OS na série PTX, versões 20.2 a 20.2R2
Juniper Networks Junos OS na série PTX, versões 20.3 a 20.3R1-S2
Juniper Networks Junos OS na série PTX, versões 20.3 a 20.3R2
Descrição:
Uma vulnerabilidade no processamento de dados no processo Multi-Service no FPC do Juniper Networks Junos OS nos roteadores da série PTX pode fazer com que o processo deixe de responder, afetando, em última instância, o encaminhamento de tráfego e permitindo que um invasor provoque uma condição de Negação de Serviço (DoS). Isso pode ocorrer durante períodos de alta rotatividade de rotas, fazendo com que o processo Multi-Service pare de processar atualizações. Um administrador pode monitorar o comando show krt state para verificar se a fila KRT está travada. O seguinte

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-0263

Produtos afetados

Junos