PT-2021-19274 · Juniper Networks · Junos
Publicado
2021-10-19
·
Atualizado
2021-10-25
·
CVE-2021-31377
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 15.1R7-S9
Versões do Junos OS anteriores à 17.3R3-S12
Versões do Junos OS anteriores à 17.4R2-S13
Versões do Junos OS anteriores à 17.4R3-S5
Versões do Junos OS anteriores à 18.1R3-S13
Versões do Junos OS anteriores à 18.2R3-S8
Versões do Junos OS anteriores à 18.3R3-S5
Versões do Junos OS anteriores à 18.4R2-S8
Versões do Junos OS anteriores à 18.4R3-S7
Versões do Junos OS anteriores à 19.1R2-S3
Versões do Junos OS anteriores à 19.1R3-S5
Versões do Junos OS anteriores à 19.2R3-S2
Versões do Junos OS anteriores à 19.3R2-S6
Versões do Junos OS anteriores à 19.3R3-S2
Versões do Junos OS anteriores à 19.4R1-S4
Versões do Junos OS anteriores à 19.4R2-S4
Versões do Junos OS anteriores à 19.4R3-S2
Versões do Junos OS anteriores à 20.1R2-S2
Versões do Junos OS anteriores à 20.1R3
Versões do Junos OS anteriores à 20.2R2-S3
Versões do Junos OS anteriores à 20.2R3
Versões do Junos OS anteriores à 20.3R3
Versões do Junos OS anteriores à 20.4R1-S1
Versões do Junos OS anteriores à 20.4R2
Descrição
Uma vulnerabilidade de atribuição incorreta de permissões para recursos críticos no sistema de arquivos do Junos OS permite que um invasor local autenticado provoque a falha e a reinicialização do daemon do processo de roteamento (RPD), resultando em uma negação de serviço (DoS). Ações repetidas pelo invasor podem criar uma condição de negação de serviço (DoS) prolongada.
Recomendações
Para versões do Junos OS anteriores à 15.1R7-S9, atualize para a versão 15.1R7-S9 ou posterior.
Para versões do Junos OS anteriores à 17.3R3-S12, atualize para a versão 17.3R3-S12 ou posterior.
Para versões do Junos OS anteriores à 17.4R2-S13, atualize
Correção
DoS
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos