PT-2021-2133 · Juniper Networks · Junos

Publicado

2021-01-13

·

Atualizado

2021-01-21

·

CVE-2021-0205

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Junos anteriores à 17.3R3-S10
Versões do Junos anteriores à 17.4R3-S3
Versões do Junos anteriores à 18.1R3-S11
Versões do Junos anteriores à 18.2R3-S6
Versões do Junos anteriores à 18.3R3-S4
Versões do Junos anteriores à 18.4R3-S6
Versões do Junos anteriores à 19.1R2-S2
Versões do Junos anteriores à 19.1R3-S3
Versões do Junos anteriores à 19.2R3-S1
Versões do Junos anteriores à 19.3R2-S5
Versões do Junos anteriores à 19.3R3-S1
Versões do Junos anteriores à 19.4R3
Versões do Junos anteriores à 20.1R2
Versões do Junos anteriores à 20.2R2
Descrição
O problema está relacionado a erros nas configurações de segurança do recurso Serviço de Detecção de Intrusão (IDS) no sistema operacional Junos em roteadores da série MX. Quando o recurso IDS é configurado com um filtro de firewall dinâmico usando prefixo de origem ou destino IPv6, ele pode corresponder incorretamente ao prefixo como /32, fazendo com que o filtro bloqueie tráfego inesperado. Esse problema afeta apenas prefixos IPv6 quando usados como origem e destino.
Recomendações
Para versões do Junos anteriores à 17.3R3-S10, atualize para a versão 17.3R3-S10 ou posterior.
Para versões do Junos anteriores à 17.4R3-S3, atualize para a versão 17.4R3-S3 ou posterior.
Para versões do Junos anteriores à 18.1R3-S11, atualize para a 18.1R3-S11 ou posterior.
Para versões do Junos anteriores à 18.2R3-S6, atualize para a 18.2R3-S6 ou posterior.
Para versões do Junos anteriores à 18.3R3-S4, atualize para a 18.3R3-S4 ou posterior.
Para versões do Junos anteriores à 18.4R3-S6, atualize para a versão 18.4R3-S6 ou posterior.
Para versões do Junos anteriores à 19.1R2-S2, atualize para a versão 19.1R2-S2 ou posterior.
Para versões do Junos anteriores à 19.1R3-S3,

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00992
CVE-2021-0205

Produtos afetados

Junos