PT-2021-5011 · Juniper Networks · Junos+1
Publicado
2021-10-13
·
Atualizado
2021-10-25
·
CVE-2021-31353
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 19.3R3-S2; 19.4R3-S3; 20.2R2-S3 a 20.2R3-S2; 20.3R2 a 20.3R3; 20.4R2 a 20.4R3; versões 21.1 anteriores à 21.1R2
Juniper Networks Junos OS Evolved versões anteriores a 20.4R2-S3-EVO; 20.4R3-EVO; 21.1-EVO versões anteriores a 21.1R2-EVO; 21.2-EVO versões anteriores a 21.2R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no Juniper Networks Junos OS e no Junos OS Evolved. Essa vulnerabilidade permite que um invasor injete uma atualização BGP específica, fazendo com que o daemon do protocolo de roteamento (RPD) trave e reinicie, levando a uma negação de serviço (DoS). O recebimento e processamento contínuos da atualização BGP criarão uma condição de negação de serviço (DoS) prolongada.
Recomendações
Para o Juniper Networks Junos OS versão 19.3R3-S2, atualize para uma versão posterior à 19.3R3-S2.
Para o Juniper Networks Junos OS versão 19.4R3-S3, atualize para uma versão posterior à 19.4R3-S3.
Para as versões 20.2R2-S3 a 20.2R3-S2 do Juniper Networks Junos OS, atualize para uma versão posterior à 20.2R3-S2.
Para as versões 20.3R2 a 20.3R3 do Juniper Networks Junos OS, atualize para uma versão posterior à 20.3R3.
Para as versões do Juniper Networks Junos OS 20.4R2 a 20.4R3, atualize para uma versão posterior à 20.4R3.
Para as versões do Juniper Networks Junos OS anteriores à 21.1R2, atualize para a versão 21.1R2 ou posterior.
Para as versões do Juniper Networks Junos OS Evolved anteriores à 20.4R2-S3-EVO, atualize para a v
Exploit
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved