PT-2021-5388 · Juniper Networks · Junos+1
Publicado
2021-10-13
·
Atualizado
2021-10-25
·
CVE-2021-31383
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores a 19.2R3-S2, 19.3R2-S6, 19.3R3-S2, 19.4R1-S4, 19.4R2-S4, 19.4R3-S3, 20.1R2-S2, 20.1R3, 20.2R2-S3, 20.2R3, 20.3R2
Versões do Juniper Networks Junos OS Evolved anteriores a 20.1R3-EVO, 20.2R3-EVO, 20.3R2-EVO
Descrição
O problema está relacionado ao uso indevido de uma operação de cópia de origem para destino, combinada com um estouro de buffer baseado em pilha (Stack-based Buffer Overflow) em cenários ponto a multiponto (P2MP) dentro de sessões estabelecidas entre vizinhos de rede ou adjacentes. Isso pode causar a falha do daemon do protocolo de roteamento (RPD), resultando em uma negação de serviço (DoS) quando determinados pacotes específicos são processados. O recebimento e processamento contínuos desses pacotes criarão uma condição sustentada de Negação de Serviço (DoS). O problema pode ser explorado por um invasor de rede remoto não autenticado.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 19.2R3-S2, atualize para a versão 19.2R3-S2 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 19.3R2-S6, atualize para a versão 19.3R2-S6 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 19.3R3-S2, atualize para a versão 19.3R3-S2 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 19.4R1-S4, atualize para a versão 19.4R1-S4 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 19.4R2-S4, atualize para a versão 19.4R2-S4 ou posterior.
Para versões do Juniper Networks Junos OS anteriores à 19.4R3-S3, atualize para a versão 19.4R3-S3 ou posterior.
Para Juniper Netwo
Correção
DoS
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved