PT-2021-19266 · Juniper Networks · Junos
Publicado
2021-10-19
·
Atualizado
2021-10-25
·
CVE-2021-31367
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 18.4R3-S9
Versões do Juniper Networks Junos OS 19.1 anteriores à 19.1R3-S7
Versões do Juniper Networks Junos OS 19.2 anteriores à 19.2R1-S7, 19.2R3-S3
Versões do Juniper Networks Junos OS 19.3 anteriores à 19.3R2-S6, 19.3R3-S3
Juniper Networks Junos OS 19.4 versões anteriores a 19.4R1-S4, 19.4R3-S6
Juniper Networks Junos OS 20.1 versões anteriores a 20.1R2-S2, 20.1R3
Juniper Networks Junos OS 20.2 versões anteriores à 20.2R3-S1
Juniper Networks Junos OS 20.3 versões anteriores à 20.3R3
Juniper Networks Junos OS 20.4 versões anteriores à 20.4R3
Juniper Networks Junos OS 21.1 versões anteriores à 21.1R2
Descrição
Um problema de liberação de memória após o tempo de vida útil no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS na série PTX permite que um invasor adjacente cause uma negação de serviço (DoS) enviando pacotes BGP flowspec genuínos, o que causa um vazamento de memória na pilha do FPC. Quando a memória se esgota, o FPC trava e reinicia, acompanhado de um despejo de memória. O recebimento contínuo desses pacotes criará uma condição de Negação de Serviço (DoS) prolongada.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 18.4R3-S9, atualize para a versão 18.4R3-S9 ou posterior.
Para versões do Juniper Networks Junos OS 19.1 anteriores à 19.1R3-S7, atualize para a versão 19.1R3-S7 ou posterior.
Para versões do Juniper Networks Junos OS 19.2 anteriores à 19.2R1-S7 e 19.2R3-S3, atualize para a versão 19.2R1-S7, 19.2R3-S3 ou posterior.
Para J
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos