PT-2021-5089 · Juniper Networks · Junos
Publicado
2021-10-13
·
Atualizado
2021-10-26
·
CVE-2021-31368
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do JUNOS OS da Juniper Networks anteriores à 18.1R3-S13
Versões do JUNOS OS 18.2 da Juniper Networks anteriores à 18.2R3-S8
Versões do Juniper Networks JUNOS OS 18.3 anteriores à 18.3R3-S5
Versões do Juniper Networks JUNOS OS 18.4 anteriores à 18.4R2-S8 e 18.4R3-S9
Versões do Juniper Networks JUNOS OS 19.1 anteriores à 19.1R3-S5
Juniper Networks JUNOS OS 19.2 versões anteriores à 19.2R1-S7, 19.2R3-S3
Juniper Networks JUNOS OS 19.3 versões anteriores à 19.3R2-S6, 19.3R3-S2
Juniper Networks JUNOS OS 19.4 versões anteriores a 19.4R1-S4, 19.4R3-S3
Juniper Networks JUNOS OS 20.1 versões anteriores a 20.1R2-S2, 20.1R3
Juniper Networks JUNOS OS 20.2 versões anteriores a 20.2R3
Juniper Networks JUNOS OS 20.3 versões anteriores a 20.3R2-S1, 20.3R3
Juniper Networks JUNOS OS 20.4 versões anteriores a 20.4R2
Descrição
Um problema de consumo descontrolado de recursos no kernel do Juniper Networks JUNOS OS permite que um invasor não autenticado, baseado na rede, cause 100% de carga na CPU e faça com que o dispositivo deixe de responder, enviando uma enxurrada de tráfego para a porta Ethernet de gerenciamento fora de banda. Isso pode criar uma condição sustentada de Negação de Serviço (DoS). O sistema se recuperará assim que a enxurrada diminuir. Indícios do problema incluem alto uso da CPU pelos processos do kernel e netisr.
Recomendações
Para versões do Juniper Networks JUNOS OS anteriores à 18.1R3-S13, atualize para a versão 18.1R3-S13 ou posterior.
Para versões do JUNOS OS 18.2 da Juniper Networks anteriores à 18.2R3-S8, atualize para a versão 18.2R3-S8 ou posterior
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos