juniper junos 不加限制或调节的资源分配

CVE编号

CVE-2021-0285

利用情况

暂无

补丁情况

N/A

披露时间

2021-07-16
漏洞描述
An uncontrolled resource consumption vulnerability in Juniper Networks Junos OS on QFX5000 Series and EX4600 Series switches allows an attacker sending large amounts of legitimate traffic destined to the device to cause Interchassis Control Protocol (ICCP) interruptions, leading to an unstable control connection between the Multi-Chassis Link Aggregation Group (MC-LAG) nodes which can in turn lead to traffic loss. Continued receipt of this amount of traffic will create a sustained Denial of Service (DoS) condition. An indication that the system could be impacted by this issue is the following log message: "DDOS_PROTOCOL_VIOLATION_SET: Warning: Host-bound traffic for protocol/exception LOCALNH:aggregate exceeded its allowed bandwidth at fpc <fpc number> for <n> times, started at <timestamp>" This issue affects Juniper Networks Junos OS on QFX5000 Series and EX4600 Series: 15.1 versions prior to 15.1R7-S9; 17.3 versions prior to 17.3R3-S11; 17.4 versions prior to 17.4R2-S13, 17.4R3-S5; 18.3 versions prior to 18.3R3-S5; 18.4 versions prior to 18.4R2-S8, 18.4R3-S7; 19.1 versions prior to 19.1R3-S5; 19.2 versions prior to 19.2R1-S6, 19.2R3-S2; 19.3 versions prior to 19.3R2-S6, 19.3R3-S2; 19.4 versions prior to 19.4R1-S4, 19.4R2-S4, 19.4R3-S2; 20.1 versions prior to 20.1R2-S2, 20.1R3; 20.2 versions prior to 20.2R2-S3, 20.2R3; 20.3 versions prior to 20.3R2; 20.4 versions prior to 20.4R1-S1, 20.4R2.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 juniper junos 15.1 -
运行在以下环境
系统 juniper junos 17.3 -
运行在以下环境
系统 juniper junos 17.4 -
运行在以下环境
系统 juniper junos 18.3 -
运行在以下环境
系统 juniper junos 18.4 -
运行在以下环境
系统 juniper junos 19.1 -
运行在以下环境
系统 juniper junos 19.2 -
运行在以下环境
系统 juniper junos 19.3 -
运行在以下环境
系统 juniper junos 19.4 -
运行在以下环境
系统 juniper junos 20.1 -
运行在以下环境
系统 juniper junos 20.2 -
运行在以下环境
系统 juniper junos 20.3 -
运行在以下环境
系统 juniper junos 20.4 -
运行在以下环境
硬件 juniper ex4200 - -
运行在以下环境
硬件 juniper ex4200-vc - -
运行在以下环境
硬件 juniper ex4300 - -
运行在以下环境
硬件 juniper ex4300-24p - -
运行在以下环境
硬件 juniper ex4300-24p-s - -
运行在以下环境
硬件 juniper ex4300-24t - -
运行在以下环境
硬件 juniper ex4300-24t-s - -
运行在以下环境
硬件 juniper ex4300-32f - -
运行在以下环境
硬件 juniper ex4300-32f-dc - -
运行在以下环境
硬件 juniper ex4300-32f-s - -
运行在以下环境
硬件 juniper ex4300-48mp - -
运行在以下环境
硬件 juniper ex4300-48mp-s - -
运行在以下环境
硬件 juniper ex4300-48p - -
运行在以下环境
硬件 juniper ex4300-48p-s - -
运行在以下环境
硬件 juniper ex4300-48t - -
运行在以下环境
硬件 juniper ex4300-48t-afi - -
运行在以下环境
硬件 juniper ex4300-48t-dc - -
运行在以下环境
硬件 juniper ex4300-48t-dc-afi - -
运行在以下环境
硬件 juniper ex4300-48t-s - -
运行在以下环境
硬件 juniper ex4300-48tafi - -
运行在以下环境
硬件 juniper ex4300-48tdc - -
运行在以下环境
硬件 juniper ex4300-48tdc-afi - -
运行在以下环境
硬件 juniper ex4300-mp - -
运行在以下环境
硬件 juniper ex4300-vc - -
运行在以下环境
硬件 juniper ex4300m - -
运行在以下环境
硬件 juniper ex4400 - -
运行在以下环境
硬件 juniper ex4500 - -
运行在以下环境
硬件 juniper ex4500-vc - -
运行在以下环境
硬件 juniper ex4550 - -
运行在以下环境
硬件 juniper ex4550-vc - -
运行在以下环境
硬件 juniper ex4550/vc - -
运行在以下环境
硬件 juniper ex4600 - -
运行在以下环境
硬件 juniper ex4600-vc - -
运行在以下环境
硬件 juniper ex4650 - -
运行在以下环境
硬件 juniper qfx5100 - -
运行在以下环境
硬件 juniper qfx5100-96s - -
运行在以下环境
硬件 juniper qfx5110 - -
运行在以下环境
硬件 juniper qfx5120 - -
运行在以下环境
硬件 juniper qfx5130 - -
运行在以下环境
硬件 juniper qfx5200 - -
运行在以下环境
硬件 juniper qfx5200-32c - -
运行在以下环境
硬件 juniper qfx5200-48y - -
运行在以下环境
硬件 juniper qfx5210 - -
运行在以下环境
硬件 juniper qfx5210-64c - -
运行在以下环境
硬件 juniper qfx5220 - -
CVSS3评分
7.5
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-400 未加控制的资源消耗(资源穷尽)
CWE-770 不加限制或调节的资源分配
阿里云安全产品覆盖情况