PT-2021-3635 · Juniper Networks · Junos

Publicado

2021-07-14

·

Atualizado

2021-07-27

·

CVE-2021-0282

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 12.3R12-S18
Versões do Juniper Networks Junos OS anteriores à 15.1R7-S9
Versões do Juniper Networks Junos OS anteriores à 17.3R3-S11
Versões do Juniper Networks Junos OS anteriores à 17.4R2-S13
Versões do Juniper Networks Junos OS anteriores à 17.4R3-S4
Versões do Juniper Networks Junos OS anteriores à 18.1R3-S12
Versões do Juniper Networks Junos OS anteriores à 18.2R3-S7
Versões do Junos OS da Juniper Networks anteriores à 18.3R3-S4
Versões do Junos OS da Juniper Networks anteriores à 18.4R2-S6
Versões do Junos OS da Juniper Networks anteriores à 18.4R3-S6
Versões do Junos OS da Juniper Networks anteriores à 19.1R3-S3
Descrição
O problema está relacionado à validação insuficiente de estados incomuns ou excepcionais no Junos OS, o que pode levar à falha e reinicialização do daemon do processo de roteamento (RPD), causando uma negação de serviço (DoS). Isso pode ocorrer durante o processamento de uma mensagem BGP UPDATE específica, que pode se propagar para outros pares BGP com versões vulneráveis do Junos e causar a falha e reinicialização do RPD. O problema afeta implantações IBGP e EBGP em redes IPv4 ou IPv6.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 12.3R12-S18, atualize para a versão 12.3R12-S18 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 15.1R7-S9, atualize para a versão 15.1R7-S9 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 17.3R3-S11, atualize para a versão 17.3R3-S11 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 17.4R2-S13, atualize

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03854
CVE-2021-0282

Produtos afetados

Junos