PT-2021-19274 · Juniper Networks · Junos

Publicado

2021-10-19

·

Atualizado

2021-10-25

·

CVE-2021-31377

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 15.1R7-S9
Versões do Junos OS anteriores à 17.3R3-S12
Versões do Junos OS anteriores à 17.4R2-S13
Versões do Junos OS anteriores à 17.4R3-S5
Versões do Junos OS anteriores à 18.1R3-S13
Versões do Junos OS anteriores à 18.2R3-S8
Versões do Junos OS anteriores à 18.3R3-S5
Versões do Junos OS anteriores à 18.4R2-S8
Versões do Junos OS anteriores à 18.4R3-S7
Versões do Junos OS anteriores à 19.1R2-S3
Versões do Junos OS anteriores à 19.1R3-S5
Versões do Junos OS anteriores à 19.2R3-S2
Versões do Junos OS anteriores à 19.3R2-S6
Versões do Junos OS anteriores à 19.3R3-S2
Versões do Junos OS anteriores à 19.4R1-S4
Versões do Junos OS anteriores à 19.4R2-S4
Versões do Junos OS anteriores à 19.4R3-S2
Versões do Junos OS anteriores à 20.1R2-S2
Versões do Junos OS anteriores à 20.1R3
Versões do Junos OS anteriores à 20.2R2-S3
Versões do Junos OS anteriores à 20.2R3
Versões do Junos OS anteriores à 20.3R3
Versões do Junos OS anteriores à 20.4R1-S1
Versões do Junos OS anteriores à 20.4R2
Descrição
Uma vulnerabilidade de atribuição incorreta de permissões para recursos críticos no sistema de arquivos do Junos OS permite que um invasor local autenticado provoque a falha e a reinicialização do daemon do processo de roteamento (RPD), resultando em uma negação de serviço (DoS). Ações repetidas pelo invasor podem criar uma condição de negação de serviço (DoS) prolongada.
Recomendações
Para versões do Junos OS anteriores à 15.1R7-S9, atualize para a versão 15.1R7-S9 ou posterior.
Para versões do Junos OS anteriores à 17.3R3-S12, atualize para a versão 17.3R3-S12 ou posterior.
Para versões do Junos OS anteriores à 17.4R2-S13, atualize

Correção

DoS

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31377

Produtos afetados

Junos