PT-2021-2114 · Juniper Networks · Junos

CVE-2021-0217

·

Publicado

2021-01-13

·

Atualizado

2022-08-05

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Junos OS anteriores à 17.4R3-S3
Versões do Junos OS 18.1R3 entre 18.1R3-S6 e 18.1R3-S11
Versões do Junos OS anteriores à 18.2R3-S6
Versões do Junos OS anteriores à 18.3R3-S4
Versões do Junos OS anteriores à 18.4R2-S5
Versões do Junos OS anteriores à 18.4R3-S6
Versões do Junos OS entre 19.1R2 e 19.1R3-S3
Versões do Junos OS anteriores à 19.2R3-S1
Versões do Junos OS anteriores à 19.3R2-S5, 19.3R3
Versões do Junos OS anteriores à 19.4R2-S2, 19.4R3
Versões do Junos OS anteriores à 20.1R2
Versões do Junos OS anteriores à 20.2R1-S2, 20.2R2
Descrição:
O problema está relacionado a um estouro de buffer na memória durante o processamento de determinados pacotes DHCP, o que pode ser explorado por um invasor remoto para causar uma negação de serviço. Isso pode levar à não encaminhamento do tráfego ou à falha do processo fxpc. A exploração pode tornar o sistema instável quando a utilização da pilha de DMA de pacotes atinge 99%. Indícios do problema podem ser observados por meio de mensagens de log específicas, como “brcm pkt buf alloc:523 (buf alloc) falha ao alocar buffer de pacote”.
Recomendações:
Para versões do Junos OS anteriores à 17.4R3-S3, atualize para a versão 17.4R3-S3 ou posterior.
Para versões do Junos OS 18.1R3 entre 18.1R3-S6 e 18.1R3-S11, atualize para a versão 18.1R3-S11 ou posterior.
Para versões do Junos OS anteriores à 18.2R3-S6, atualize para a versão 18.2R3-S6 ou posterior.
Para versões do Junos OS anteriores à 18.3R3-S4, atualize para a versão 18.3R3-S4 ou posterior.
Para versões do Junos OS anteriores à 18.4R2-S5, atualize para a versão 18.4R2-S5 ou posterior.
Para

Exploit

Correção

DoS

Buffer Overflow

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-00970
CVE-2021-0217

Produtos afetados

Junos