PT-2021-3635 · Juniper Networks · Junos
Publicado
2021-07-14
·
Atualizado
2021-07-27
·
CVE-2021-0282
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 12.3R12-S18
Versões do Juniper Networks Junos OS anteriores à 15.1R7-S9
Versões do Juniper Networks Junos OS anteriores à 17.3R3-S11
Versões do Juniper Networks Junos OS anteriores à 17.4R2-S13
Versões do Juniper Networks Junos OS anteriores à 17.4R3-S4
Versões do Juniper Networks Junos OS anteriores à 18.1R3-S12
Versões do Juniper Networks Junos OS anteriores à 18.2R3-S7
Versões do Junos OS da Juniper Networks anteriores à 18.3R3-S4
Versões do Junos OS da Juniper Networks anteriores à 18.4R2-S6
Versões do Junos OS da Juniper Networks anteriores à 18.4R3-S6
Versões do Junos OS da Juniper Networks anteriores à 19.1R3-S3
Descrição
O problema está relacionado à validação insuficiente de estados incomuns ou excepcionais no Junos OS, o que pode levar à falha e reinicialização do daemon do processo de roteamento (RPD), causando uma negação de serviço (DoS). Isso pode ocorrer durante o processamento de uma mensagem BGP UPDATE específica, que pode se propagar para outros pares BGP com versões vulneráveis do Junos e causar a falha e reinicialização do RPD. O problema afeta implantações IBGP e EBGP em redes IPv4 ou IPv6.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 12.3R12-S18, atualize para a versão 12.3R12-S18 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 15.1R7-S9, atualize para a versão 15.1R7-S9 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 17.3R3-S11, atualize para a versão 17.3R3-S11 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 17.4R2-S13, atualize
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos