Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-0247

PUBLISHED 16.09.2024

CNA: juniper

Junos OS: PTX Series, QFX Series: Due to a race condition input loopback firewall filters applied to interfaces may not operate even when listed in the running configuration.

Обновлено: 22.04.2021
A Race Condition (Concurrent Execution using Shared Resource with Improper Synchronization) vulnerability in the firewall process (dfwd) of Juniper Networks Junos OS allows an attacker to bypass the firewall rule sets applied to the input loopback filter on any interfaces of a device. This issue is detectable by reviewing the PFE firewall rules, as well as the firewall counters and seeing if they are incrementing or not. For example: show firewall Filter: __default_bpdu_filter__ Filter: FILTER-INET-01 Counters: Name Bytes Packets output-match-inet 0 0 <<<<<< missing firewall packet count This issue affects: Juniper Networks Junos OS 14.1X53 versions prior to 14.1X53-D53 on QFX Series; 14.1 versions 14.1R1 and later versions prior to 15.1 versions prior to 15.1R7-S6 on QFX Series, PTX Series; 15.1X53 versions prior to 15.1X53-D593 on QFX Series; 16.1 versions prior to 16.1R7-S7 on QFX Series, PTX Series; 16.2 versions prior to 16.2R2-S11, 16.2R3 on QFX Series, PTX Series; 17.1 versions prior to 17.1R2-S11, 17.1R3-S2 on QFX Series, PTX Series; 17.2 versions prior to 17.2R1-S9, 17.2R3-S3 on QFX Series, PTX Series; 17.3 versions prior to 17.3R2-S5, 17.3R3-S7 on QFX Series, PTX Series; 17.4 versions prior to 17.4R2-S9, 17.4R3 on QFX Series, PTX Series; 18.1 versions prior to 18.1R3-S9 on QFX Series, PTX Series; 18.2 versions prior to 18.2R2-S6, 18.2R3-S3 on QFX Series, PTX Series; 18.3 versions prior to 18.3R1-S7, 18.3R2-S3, 18.3R3-S1 on QFX Series, PTX Series; 18.4 versions prior to 18.4R1-S5, 18.4R2-S3, 18.4R2-S7, 18.4R3 on QFX Series, PTX Series; 19.1 versions prior to 19.1R1-S4, 19.1R2-S1, 19.1R3 on QFX Series, PTX Series; 19.2 versions prior to 19.2R1-S3, 19.2R2 on QFX Series, PTX Series.

CWE

Идентификатор Описание
CWE-362 CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')

CVSS

Оценка Severity Версия Базовый вектор
5.1 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:L

Доп. Информация

Product Status

Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • QFX Series
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14.1X53 до 14.1X53-D53 affected
Наблюдалось в версиях от 15.1X53 до 15.1X53-D593 affected
Junos OS
Product: Junos OS
Vendor: Juniper Networks
Default status: Не определен
Platforms:
  • QFX Series, PTX Series
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 14.1R1 до 14.1* affected
Наблюдалось в версиях от 15.1 до 15.1R7-S6 affected
Наблюдалось в версиях от 16.1 до 16.1R7-S7 affected
Наблюдалось в версиях от 16.2 до 16.2R2-S11, 16.2R3 affected
Наблюдалось в версиях от 17.1 до 17.1R2-S11, 17.1R3-S2 affected
Наблюдалось в версиях от 17.2 до 17.2R1-S9, 17.2R3-S3 affected
Наблюдалось в версиях от 17.3 до 17.3R2-S5, 17.3R3-S7 affected
Наблюдалось в версиях от 17.4 до 17.4R2-S9, 17.4R3 affected
Наблюдалось в версиях от 18.1 до 18.1R3-S9 affected
Наблюдалось в версиях от 18.2 до 18.2R2-S6, 18.2R3-S3 affected
Наблюдалось в версиях от 18.3 до 18.3R1-S7, 18.3R2-S3, 18.3R3-S1 affected
Наблюдалось в версиях от 18.4 до 18.4R1-S5, 18.4R2-S3, 18.4R3 affected
Наблюдалось в версиях от 19.1 до 19.1R1-S4, 19.1R2-S1, 19.1R3 affected
Наблюдалось в версиях от 19.2 до 19.2R1-S3, 19.2R2 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.