PT-2021-3643 · Juniper Networks · Junos Evolved+1

Publicado

2021-07-14

·

Atualizado

2021-10-25

·

CVE-2021-0287

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 19.4 a 19.4R1-S4, 19.4R3-S2; 20.1 versões anteriores a 20.1R2-S1, 20.1R3; versões 20.2 anteriores à 20.2R2-S2, 20.2R3; versões 20.3 anteriores à 20.3R2
Juniper Networks Junos OS Evolved versões 20.3-EVO anteriores à 20.3R2-EVO; versões 20.4-EVO anteriores à 20.4R2-EVO
Descrição
Em um ambiente de Segment Routing ISIS (SR-ISIS)/MPLS, em dispositivos Juniper Networks Junos OS e Junos OS Evolved, configurados com o Algoritmo Flexível ISIS para Segment Routing e estatísticas baseadas em sensores, uma oscilação de um link ISIS na rede pode levar à falha e reinicialização do daemon do processo de roteamento (RPD), causando uma Negação de Serviço (DoS). Flaps contínuos no link criarão uma condição sustentada de Negação de Serviço (DoS).
Recomendações
Para as versões 19.4 a 19.4R1-S4 e 19.4R3-S2 do Juniper Networks Junos OS, atualize para a versão 19.4R1-S4 ou posterior.
Para as versões 20.1 do Juniper Networks Junos OS anteriores à 20.1R2-S1 e 20.1R3, atualize para a versão 20.1R2-S1 ou posterior.
Para as versões 20.2 do Juniper Networks Junos OS anteriores à 20.2R2-S2 e 20.2R3, atualize para a versão 20.2R2-S2 ou posterior.
Para as versões 20.3 do Juniper Networks Junos OS anteriores à 20.3R2, atualize para a versão 20.3R2 ou posterior.
Para as versões 20.3-EVO do Juniper Networks Junos OS Evolved anteriores à 20.3R2-EVO, atualize para a versão 20.3R2-EVO ou posterior.
Para as versões 20.4-EVO do Juniper Networks Junos OS Evolved anteriores à 20.4R2-EVO, atualize para a versão 20.4R2-EVO ou posterior.
Como solução alternativa temporária, considere

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03862
CVE-2021-0287

Produtos afetados

Junos
Junos Evolved