PT-2021-3765 · Juniper Networks · Sbr Carrier
CVE-2021-0276
·
Publicado
2021-07-14
·
Atualizado
2022-08-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks SBR Carrier, versões 8.4.1 a 8.4.1R18
Juniper Networks SBR Carrier, versões 8.5.0 a 8.5.0R9
Juniper Networks SBR Carrier, versões 8.6.0 a 8.6.0R3
Descrição
O problema é causado por uma vulnerabilidade de estouro de buffer baseada em pilha na implementação do servidor do Protocolo de Autenticação Extensível (EAP). Essa vulnerabilidade pode ser explorada por um invasor enviando pacotes específicos, o que pode levar a uma negação de serviço (DoS) ou à execução remota de código (RCE). A exploração contínua pode resultar em uma DoS prolongada, causando falhas repetidas no daemon radius.
Recomendações
Para as versões 8.4.1 a 8.4.1R18 do Juniper Networks SBR Carrier, atualize para a versão 8.4.1R19 ou posterior.
Para as versões 8.5.0 a 8.5.0R9 do Juniper Networks SBR Carrier, atualize para a versão 8.5.0R10 ou posterior.
Para as versões 8.6.0 a 8.6.0R3 do Juniper Networks SBR Carrier, atualize para a versão 8.6.0R4 ou posterior.
Correção
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sbr Carrier