PT-2021-3376 · Juniper Networks · Junos
Publicado
2021-04-14
·
Atualizado
2021-04-30
·
CVE-2021-0264
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 19.3R3-S2
Versões do Junos OS anteriores à 19.4R3-S2
Versões do Junos OS anteriores à 20.1R3
Versões do Junos OS anteriores à 20.2R2-S2
Versões do Junos OS anteriores à 20.2R3
Versões do Junos OS anteriores à 20.3R3
Versões do Junos OS anteriores à 20.4R2
Versões do Junos OS Evolved no PTX10003 e PTX10008 anteriores à 20.4R2-EVO
Descrição
O problema está relacionado ao tratamento incorreto de estados excepcionais na configuração de filtros de firewall no Junos OS em determinados dispositivos, incluindo dispositivos das séries MX, PTX10003 e PTX10008. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço. Quando o tráfego corresponde a um filtro de firewall contendo uma ação syslog, a placa de linha pode travar e reiniciar, afetando o processamento do tráfego.
Recomendações
Para versões do Junos OS anteriores à 19.3R3-S2, atualize para a versão 19.3R3-S2 ou posterior.
Para versões do Junos OS anteriores à 19.4R3-S2, atualize para a versão 19.4R3-S2 ou posterior.
Para versões do Junos OS anteriores à 20.1R3, atualize para a versão 20.1R3 ou posterior.
Para versões do Junos OS anteriores à 20.2R2-S2, atualize para a 20.2R2-S2 ou posterior.
Para versões do Junos OS anteriores à 20.2R3, atualize para a 20.2R3 ou posterior.
Para versões do Junos OS anteriores à 20.3R3, atualize para a 20.3R3 ou posterior.
Para versões do Junos OS anteriores à 20.4R2, atualize para a versão 20.4R2 ou posterior.
Para versões do Junos OS Evolved no PTX10003 e PTX10008 anteriores à 20.4R2-EVO, atualize para a versão 20.4R2-EVO ou posterior.
Como solução alternativa temporária, considere restringir o acesso à configuração do filtro de firewall t
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos