PT-2021-3375 · Juniper Networks · Trio Chipset+2

Publicado

2021-04-14

·

Atualizado

2021-05-04

·

CVE-2021-0273

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 16.1R7-S8
Versões do Juniper Networks Junos OS 17.1 anteriores à 17.1R2-S12
Versões do Juniper Networks Junos OS 17.2 anteriores à 17.2R3-S4
Versões do Juniper Networks Junos OS 17.3 anteriores à 17.3R3-S8
Versões do Juniper Networks Junos OS 17.4 anteriores à 17.4R2-S10 e à 17.4R3-S2
Versões do Juniper Networks Junos OS 18.1 anteriores à 18.1R3-S10
Juniper Networks Junos OS versões 18.2 anteriores à 18.2R2-S7, 18.2R3-S3
Juniper Networks Junos OS versões 18.3 anteriores à 18.3R1-S7, 18.3R3-S2
Juniper Networks Junos OS versões 18.4 anteriores à 18.4R1-S7, 18.4R2-S4, 18.4R3-S2
Juniper Networks Junos OS versões 19.1 anteriores à 19.1R1-S5, 19.1R2-S1, 19.1R3
Versões do Juniper Networks Junos OS 19.2 anteriores à 19.2R1-S4, 19.2R2
Versões do Juniper Networks Junos OS 19.3 anteriores à 19.3R2-S3, 19.3R3
Versões do Juniper Networks Junos OS 19.4 anteriores a 19.4R1-S1, 19.4R2
Versões do Juniper Networks Junos OS Evolved 19.4 anteriores a 19.4R2-EVO
Descrição
O problema está relacionado a uma implementação sempre incorreta do fluxo de controle nos termos de filtro implícito do Juniper Networks Junos OS e do Junos OS Evolved, o que permite que um invasor explore uma interdependência no microcódigo PFE UCODE do chipset Trio com várias placas de linha, causando uma condição de Negação de Serviço (DoS) ao criar um loop de pacotes destinados às interfaces do dispositivo. Este problema afeta as interfaces LT-LT e pode ser identificado examinando-se o tráfego das interfaces LT-LT em busca de exce

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03226
CVE-2021-0273

Produtos afetados

Junos
Junos Evolved
Trio Chipset