PT-2021-19273 · Juniper Networks · Junos
CVE-2021-31375
·
Publicado
2021-10-19
·
Atualizado
2022-10-27
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 12.3R12-S18
Versões do Juniper Networks Junos OS anteriores à 15.1R7-S9
Versões do Juniper Networks Junos OS anteriores à 17.2R3-S3
Versões do Juniper Networks Junos OS anteriores à 17.3R3-S7
Versões do Juniper Networks Junos OS anteriores à 17.4R2-S9 e 17.4R3
Versões do Juniper Networks Junos OS anteriores à 18.1R3-S13
Versões do Juniper Networks Junos OS anteriores à 18.2R3-S3
Versões do Juniper Networks Junos OS anteriores à 18.3R3-S1
Versões do Juniper Networks Junos OS anteriores à 18.4R3
Versões do Juniper Networks Junos OS anteriores à 19.1R2
Versões do Juniper Networks Junos OS anteriores à 19.2R2
Versões do Juniper Networks Junos OS anteriores à 19.3R2
Descrição
Uma falha de validação inadequada de entrada no daemon do processo de roteamento (RPD) de dispositivos Juniper Networks Junos OS configurados com validação de origem BGP usando a Infraestrutura de Chave Pública de Recursos (RPKI) permite que um invasor envie uma atualização BGP específica, potencialmente fazendo com que as verificações de política RPKI sejam contornadas. Isso pode permitir que um anúncio falsificado seja aceito ou propagado.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 12.3R12-S18, atualize para a versão 12.3R12-S18 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 15.1R7-S9, atualize para a versão 15.1R7-S9 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 17.2R3-S3, atualize para a 17.2R3-S3 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 17.3R3-S7, atualize para a 17.3R3-S7 ou posterior.
Para o Juniper Networks Junos OS
Correção
Improperly Implemented Security Check for Standard
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos