PT-2021-2133 · Juniper Networks · Junos
Publicado
2021-01-13
·
Atualizado
2021-01-21
·
CVE-2021-0205
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Junos anteriores à 17.3R3-S10
Versões do Junos anteriores à 17.4R3-S3
Versões do Junos anteriores à 18.1R3-S11
Versões do Junos anteriores à 18.2R3-S6
Versões do Junos anteriores à 18.3R3-S4
Versões do Junos anteriores à 18.4R3-S6
Versões do Junos anteriores à 19.1R2-S2
Versões do Junos anteriores à 19.1R3-S3
Versões do Junos anteriores à 19.2R3-S1
Versões do Junos anteriores à 19.3R2-S5
Versões do Junos anteriores à 19.3R3-S1
Versões do Junos anteriores à 19.4R3
Versões do Junos anteriores à 20.1R2
Versões do Junos anteriores à 20.2R2
Descrição
O problema está relacionado a erros nas configurações de segurança do recurso Serviço de Detecção de Intrusão (IDS) no sistema operacional Junos em roteadores da série MX. Quando o recurso IDS é configurado com um filtro de firewall dinâmico usando prefixo de origem ou destino IPv6, ele pode corresponder incorretamente ao prefixo como /32, fazendo com que o filtro bloqueie tráfego inesperado. Esse problema afeta apenas prefixos IPv6 quando usados como origem e destino.
Recomendações
Para versões do Junos anteriores à 17.3R3-S10, atualize para a versão 17.3R3-S10 ou posterior.
Para versões do Junos anteriores à 17.4R3-S3, atualize para a versão 17.4R3-S3 ou posterior.
Para versões do Junos anteriores à 18.1R3-S11, atualize para a 18.1R3-S11 ou posterior.
Para versões do Junos anteriores à 18.2R3-S6, atualize para a 18.2R3-S6 ou posterior.
Para versões do Junos anteriores à 18.3R3-S4, atualize para a 18.3R3-S4 ou posterior.
Para versões do Junos anteriores à 18.4R3-S6, atualize para a versão 18.4R3-S6 ou posterior.
Para versões do Junos anteriores à 19.1R2-S2, atualize para a versão 19.1R2-S2 ou posterior.
Para versões do Junos anteriores à 19.1R3-S3,
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos