PT-2021-3765 · Juniper Networks · Sbr Carrier

CVE-2021-0276

·

Publicado

2021-07-14

·

Atualizado

2022-08-05

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks SBR Carrier, versões 8.4.1 a 8.4.1R18
Juniper Networks SBR Carrier, versões 8.5.0 a 8.5.0R9
Juniper Networks SBR Carrier, versões 8.6.0 a 8.6.0R3
Descrição
O problema é causado por uma vulnerabilidade de estouro de buffer baseada em pilha na implementação do servidor do Protocolo de Autenticação Extensível (EAP). Essa vulnerabilidade pode ser explorada por um invasor enviando pacotes específicos, o que pode levar a uma negação de serviço (DoS) ou à execução remota de código (RCE). A exploração contínua pode resultar em uma DoS prolongada, causando falhas repetidas no daemon radius.
Recomendações
Para as versões 8.4.1 a 8.4.1R18 do Juniper Networks SBR Carrier, atualize para a versão 8.4.1R19 ou posterior.
Para as versões 8.5.0 a 8.5.0R9 do Juniper Networks SBR Carrier, atualize para a versão 8.5.0R10 ou posterior.
Para as versões 8.6.0 a 8.6.0R3 do Juniper Networks SBR Carrier, atualize para a versão 8.6.0R4 ou posterior.

Correção

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04020
CVE-2021-0276

Produtos afetados

Sbr Carrier