PT-2021-3375 · Juniper Networks · Trio Chipset+2
Publicado
2021-04-14
·
Atualizado
2021-05-04
·
CVE-2021-0273
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 16.1R7-S8
Versões do Juniper Networks Junos OS 17.1 anteriores à 17.1R2-S12
Versões do Juniper Networks Junos OS 17.2 anteriores à 17.2R3-S4
Versões do Juniper Networks Junos OS 17.3 anteriores à 17.3R3-S8
Versões do Juniper Networks Junos OS 17.4 anteriores à 17.4R2-S10 e à 17.4R3-S2
Versões do Juniper Networks Junos OS 18.1 anteriores à 18.1R3-S10
Juniper Networks Junos OS versões 18.2 anteriores à 18.2R2-S7, 18.2R3-S3
Juniper Networks Junos OS versões 18.3 anteriores à 18.3R1-S7, 18.3R3-S2
Juniper Networks Junos OS versões 18.4 anteriores à 18.4R1-S7, 18.4R2-S4, 18.4R3-S2
Juniper Networks Junos OS versões 19.1 anteriores à 19.1R1-S5, 19.1R2-S1, 19.1R3
Versões do Juniper Networks Junos OS 19.2 anteriores à 19.2R1-S4, 19.2R2
Versões do Juniper Networks Junos OS 19.3 anteriores à 19.3R2-S3, 19.3R3
Versões do Juniper Networks Junos OS 19.4 anteriores a 19.4R1-S1, 19.4R2
Versões do Juniper Networks Junos OS Evolved 19.4 anteriores a 19.4R2-EVO
Descrição
O problema está relacionado a uma implementação sempre incorreta do fluxo de controle nos termos de filtro implícito do Juniper Networks Junos OS e do Junos OS Evolved, o que permite que um invasor explore uma interdependência no microcódigo PFE UCODE do chipset Trio com várias placas de linha, causando uma condição de Negação de Serviço (DoS) ao criar um loop de pacotes destinados às interfaces do dispositivo. Este problema afeta as interfaces LT-LT e pode ser identificado examinando-se o tráfego das interfaces LT-LT em busca de exce
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved
Trio Chipset