PT-2021-5114 · Juniper Networks · Junos

Publicado

2021-10-13

·

Atualizado

2021-10-25

·

CVE-2021-31351

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 17.3R3-S11 a 17.4R3, anteriores à 17.4R3-S5
Versões 18.1R3-S12 do Juniper Networks Junos OS
Versões 18.2R2-S8 a 18.2R3-S8 do Juniper Networks Junos OS
Versões 18.3R3-S4 do Juniper Networks Junos OS
Versões 18.4R3-S7 do Juniper Networks Junos OS
Versões do Juniper Networks Junos OS 19.1R3-S4 a 19.1R3-S5
Versões do Juniper Networks Junos OS 19.2R1-S6
Versões do Juniper Networks Junos OS 19.3R3-S2
Versões do Juniper Networks Junos OS 19.4R2-S4 a 19.4R2-S5
Versões 19.4R3-S2 do Juniper Networks Junos OS
Versões 20.1R2-S1 do Juniper Networks Junos OS
Versões 20.2R2-S2 a 20.2R3 do Juniper Networks Junos OS
Versões do Juniper Networks Junos OS 20.3R2 a 20.3R2-S1
Versões do Juniper Networks Junos OS 20.4R1 a 20.4R2
Versão do Juniper Networks Junos OS 21.1R1
Descrição
O problema está relacionado a uma verificação inadequada de condições incomuns ou excepcionais no processamento de pacotes no MS-MPC/MS-MIC utilizado pelo Juniper Networks Junos OS. Isso permite que um invasor mal-intencionado envie um pacote específico, acionando a reinicialização do MS-MPC/MS-MIC e causando uma negação de serviço (DoS). O recebimento e processamento contínuos desse pacote criarão uma condição de negação de serviço (DoS) prolongada.
Recomendações
Para as versões 17.3R3-S11 a 17.4R3 do Juniper Networks Junos OS, anteriores à 17.4R3-S5, atualize para a versão 17.4R3-S5 ou posterior.
Para a versão 18.1R3-S12 do Juniper Networks Junos OS, atualize para uma versão posterior

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05906
CVE-2021-31351

Produtos afetados

Junos