PT-2021-5290 · Juniper Networks · Junos+1

CVE-2021-31359

·

Publicado

2021-10-13

·

Atualizado

2022-10-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 15.1 a 15.1R7-S10
Juniper Networks Junos OS, versões 17.4 a 17.4R3-S5
Juniper Networks Junos OS, versões 18.3 a 18.3R3-S5
Juniper Networks Junos OS versões 18.4 a 18.4R3-S9
Juniper Networks Junos OS versões 19.1 a 19.1R3-S6
Juniper Networks Junos OS versões 19.2 a 19.2R1-S7, 19.2R3-S3
Versões do Juniper Networks Junos OS 19.3 a 19.3R2-S6, 19.3R3-S3
Versões do Juniper Networks Junos OS 19.4 a 19.4R3-S6
Versões do Juniper Networks Junos OS 20.1 a 20.1R2-S2, 20.1R3-S1
Versões do Juniper Networks Junos OS 20.2 a 20.2R3-S2
Versões do Juniper Networks Junos OS 20.3 a 20.3R3
Versões do Juniper Networks Junos OS 20.4 a 20.4R2-S1, 20.4R3
Versões do Juniper Networks Junos OS de 21.1 a 21.1R1-S1, 21.1R2
Versões do Juniper Networks Junos OS Evolved anteriores à 20.4R2-S3-EVO
Versões do Juniper Networks Junos OS Evolved 21.1-EVO
Descrição
Uma vulnerabilidade de escalonamento de privilégios local no Juniper Networks Junos OS e no Junos OS Evolved permite que um usuário local com privilégios limitados provoque a falha do processo do daemon DHCP da Juniper (jdhcpd), resultando em uma negação de serviço (DoS), ou execute comandos arbitrários como root. O processamento contínuo de entradas maliciosas causará falhas repetidas no sistema e manterá a condição de negação de serviço (DoS). Os sistemas só estão vulneráveis se o jdhcpd estiver em execução.
Recomendações
Para as versões 15.1 a

Correção

LPE

DoS

Stack Overflow

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-06116
CVE-2021-31359

Produtos afetados

Junos
Junos Evolved