Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-03226

Опубликовано: 14 апр. 2021
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость конфигурации lt-интерфейса операционных систем Junos OS маршрутизаторов серии ACX5800, EX9200, MX10000, MX240, MX480 и MX960 связана с выполнением цикла с недоступным условием выхода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 17.2 до 17.2R3-S4 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
до 16.1R7-S8 (JunOS)
до 16.1R7-S8 (JunOS)
до 16.1R7-S8 (JunOS)
до 16.1R7-S8 (JunOS)
до 16.1R7-S8 (JunOS)
до 16.1R7-S8 (JunOS)
от 17.1 до 17.1R2-S12 (JunOS)
от 17.1 до 17.1R2-S12 (JunOS)
от 17.1 до 17.1R2-S12 (JunOS)
от 17.1 до 17.1R2-S12 (JunOS)
от 17.1 до 17.1R2-S12 (JunOS)
от 17.1 до 17.1R2-S12 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.2 до 17.2R3-S4 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.3 до 17.3R3-S8 (JunOS)
от 17.4 до 17.4R2-S10 (JunOS)
от 17.4 до 17.4R2-S10 (JunOS)
от 17.4 до 17.4R2-S10 (JunOS)
от 17.4 до 17.4R2-S10 (JunOS)
от 17.4 до 17.4R2-S10 (JunOS)
от 17.4 до 17.4R2-S10 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 17.4 до 17.4R3-S2 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.1 до 18.1R3-S10 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R2-S7 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.2 до 18.2R3-S3 (JunOS)
от 18.3 до 18.3R1-S7 (JunOS)
от 18.3 до 18.3R1-S7 (JunOS)
от 18.3 до 18.3R1-S7 (JunOS)
от 18.3 до 18.3R1-S7 (JunOS)
от 18.3 до 18.3R1-S7 (JunOS)
от 18.3 до 18.3R1-S7 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.3 до 18.3R3-S2 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R1-S7 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R2-S4 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 18.4 до 18.4R3-S2 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R1-S5 (JunOS)
от 19.1 до 19.1R2-S1 (JunOS)
от 19.1 до 19.1R2-S1 (JunOS)
от 19.1 до 19.1R2-S1 (JunOS)
от 19.1 до 19.1R2-S1 (JunOS)
от 19.1 до 19.1R2-S1 (JunOS)
от 19.1 до 19.1R2-S1 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.1 до 19.1R3 (JunOS)
от 19.2 до 19.2R1-S4 (JunOS)
от 19.2 до 19.2R1-S4 (JunOS)
от 19.2 до 19.2R1-S4 (JunOS)
от 19.2 до 19.2R1-S4 (JunOS)
от 19.2 до 19.2R1-S4 (JunOS)
от 19.2 до 19.2R1-S4 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.2 до 19.2R2 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.3 до 19.3R2-S3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.3 до 19.3R3 (JunOS)
от 19.4 до 19.4R1-S1 (JunOS)
от 19.4 до 19.4R1-S1 (JunOS)
от 19.4 до 19.4R1-S1 (JunOS)
от 19.4 до 19.4R1-S1 (JunOS)
от 19.4 до 19.4R1-S1 (JunOS)
от 19.4 до 19.4R1-S1 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 19.4 до 19.4R2 (JunOS)
от 19.4 до 19.4R2 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS до 16.1R7-S8
Juniper Networks Inc. JunOS до 16.1R7-S8
Juniper Networks Inc. JunOS до 16.1R7-S8
Juniper Networks Inc. JunOS до 16.1R7-S8
Juniper Networks Inc. JunOS до 16.1R7-S8
Juniper Networks Inc. JunOS до 16.1R7-S8
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S12
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S12
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S12
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S12
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S12
Juniper Networks Inc. JunOS от 17.1 до 17.1R2-S12
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.2 до 17.2R3-S4
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.3 до 17.3R3-S8
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S10
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S10
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S10
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S10
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S10
Juniper Networks Inc. JunOS от 17.4 до 17.4R2-S10
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 17.4 до 17.4R3-S2
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.1 до 18.1R3-S10
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R2-S7
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.2 до 18.2R3-S3
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S7
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S7
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S7
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S7
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S7
Juniper Networks Inc. JunOS от 18.3 до 18.3R1-S7
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.3 до 18.3R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R1-S7
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R2-S4
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 18.4 до 18.4R3-S2
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R1-S5
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S1
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S1
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S1
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S1
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S1
Juniper Networks Inc. JunOS от 19.1 до 19.1R2-S1
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.1 до 19.1R3
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R1-S4
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.2 до 19.2R2
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R2-S3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.3 до 19.3R3
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R1-S1
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2
Juniper Networks Inc. JunOS от 19.4 до 19.4R2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.juniper.net/JSA11164

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.00268
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
почти 5 лет назад

An always-incorrect control flow implementation in the implicit filter terms of Juniper Networks Junos OS and Junos OS Evolved on ACX5800, EX9200 Series, MX10000 Series, MX240, MX480, MX960 devices with affected Trio line cards allows an attacker to exploit an interdependency in the PFE UCODE microcode of the Trio chipset with various line cards to cause packets destined to the devices interfaces to cause a Denial of Service (DoS) condition by looping the packet with an unreachable exit condition ('Infinite Loop'). To break this loop once it begins one side of the affected LT interfaces will need to be disabled. Once disabled, the condition will clear and the disabled LT interface can be reenabled. Continued receipt and processing of these packets will create a sustained Denial of Service (DoS) condition. This issue only affects LT-LT interfaces. Any other interfaces are not affected by this issue. This issue affects the following cards: MPCE Type 3 3D MPC4E 3D 32XGE MPC4E 3D 2CGE+8XGE

github
больше 3 лет назад

An always-incorrect control flow implementation in the implicit filter terms of Juniper Networks Junos OS and Junos OS Evolved on ACX5800, EX9200 Series, MX10000 Series, MX240, MX480, MX960 devices with affected Trio line cards allows an attacker to exploit an interdependency in the PFE UCODE microcode of the Trio chipset with various line cards to cause packets destined to the devices interfaces to cause a Denial of Service (DoS) condition by looping the packet with an unreachable exit condition ('Infinite Loop'). To break this loop once it begins one side of the affected LT interfaces will need to be disabled. Once disabled, the condition will clear and the disabled LT interface can be reenabled. Continued receipt and processing of these packets will create a sustained Denial of Service (DoS) condition. This issue only affects LT-LT interfaces. Any other interfaces are not affected by this issue. This issue affects the following cards: MPCE Type 3 3D MPC4E 3D 32XGE MPC4E 3D 2CGE+8...

EPSS

Процентиль: 50%
0.00268
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2