Vulnerabilidad en las plataformas de la serie MX con MS-MPC/MS-MIC en Juniper Networks Junos OS (CVE-2021-31369)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2021
Última modificación:
26/10/2021
Descripción
En las plataformas de la serie MX con MS-MPC/MS-MIC, una vulnerabilidad de asignación de recursos sin límites o estrangulamiento en Juniper Networks Junos OS permite a un atacante de red no autenticado causar una Denegación de Servicio (DoS) parcial con una alta tasa de tráfico específico. Si se adjunta una regla de clase de servicio (CoS) al conjunto de servicios y este conjunto de servicios procesa una tasa elevada de tráfico específico, se observarán caídas en el resto del tráfico que tiene servicios aplicados y está siendo procesado por este MS-MPC/MS-MIC. Una recepción continuada de esta alta tasa de tráfico específico creará una condición sostenida de Denegación de Servicio (DoS). Este problema afecta a: Juniper Networks Junos OS en la serie MX con MS-MPC/MS-MIC: todas las versiones anteriores a 17.4R3-S5; versiones 18.3 anteriores a 18.3R3-S5; versiones 18.4 anteriores a 18.4R3-S9; versiones 19.1 anteriores a 19.1R3-S6; versiones 19.2 anteriores a 19.2R1-S7, 19.2R3-S3; versiones 19.3 anteriores a 19. 3R2-S7, 19.3R3-S3; versiones 19.4 anteriores a 19.4R3-S5; versiones 20.1 anteriores a 20.1R2-S2, 20.1R3-S1; versiones 20.2 anteriores a 20.2R3-S2; versiones 20.3 anteriores a 20.3R3; versiones 20.4 anteriores a 20.4R2-S1, 20.4R3; versiones 21.1 anteriores a 21.1R1-S1, 21.1R2
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 17.4 (excluyendo) | |
| cpe:2.3:o:juniper:junos:17.4:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r1-s7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r2-s10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r2-s11:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:17.4:r2-s12:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



