PT-2021-5011 · Juniper Networks · Junos+1

Publicado

2021-10-13

·

Atualizado

2021-10-25

·

CVE-2021-31353

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 19.3R3-S2; 19.4R3-S3; 20.2R2-S3 a 20.2R3-S2; 20.3R2 a 20.3R3; 20.4R2 a 20.4R3; versões 21.1 anteriores à 21.1R2
Juniper Networks Junos OS Evolved versões anteriores a 20.4R2-S3-EVO; 20.4R3-EVO; 21.1-EVO versões anteriores a 21.1R2-EVO; 21.2-EVO versões anteriores a 21.2R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no Juniper Networks Junos OS e no Junos OS Evolved. Essa vulnerabilidade permite que um invasor injete uma atualização BGP específica, fazendo com que o daemon do protocolo de roteamento (RPD) trave e reinicie, levando a uma negação de serviço (DoS). O recebimento e processamento contínuos da atualização BGP criarão uma condição de negação de serviço (DoS) prolongada.
Recomendações
Para o Juniper Networks Junos OS versão 19.3R3-S2, atualize para uma versão posterior à 19.3R3-S2.
Para o Juniper Networks Junos OS versão 19.4R3-S3, atualize para uma versão posterior à 19.4R3-S3.
Para as versões 20.2R2-S3 a 20.2R3-S2 do Juniper Networks Junos OS, atualize para uma versão posterior à 20.2R3-S2.
Para as versões 20.3R2 a 20.3R3 do Juniper Networks Junos OS, atualize para uma versão posterior à 20.3R3.
Para as versões do Juniper Networks Junos OS 20.4R2 a 20.4R3, atualize para uma versão posterior à 20.4R3.
Para as versões do Juniper Networks Junos OS anteriores à 21.1R2, atualize para a versão 21.1R2 ou posterior.
Para as versões do Juniper Networks Junos OS Evolved anteriores à 20.4R2-S3-EVO, atualize para a v

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05778
CVE-2021-31353

Produtos afetados

Junos
Junos Evolved