目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-0271— Juniper Networks Junos OS 资源管理错误漏洞

CVSS 6.5 · Medium EPSS 0.40% · P34
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-0271 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Junos OS: EX2200-C Series, EX3200 Series, EX3300 Series, EX4200 Series, EX4500 Series, EX4550 Series, EX6210 Series, EX8208 Series, EX8216 Series: Receipt of a crafted ARP packet by an adjacent attacker will cause the sfid process to core.
来源: CVE Program / CVE List V5
Vulnerability Description
A Double Free vulnerability in the software forwarding interface daemon (sfid) process of Juniper Networks Junos OS allows an adjacently-connected attacker to cause a Denial of Service (DoS) by sending a crafted ARP packet to the device. Continued receipt and processing of the crafted ARP packets will create a sustained Denial of Service (DoS) condition. This issue affects: Juniper Networks Junos OS on EX2200-C Series, EX3200 Series, EX3300 Series, EX4200 Series, EX4500 Series, EX4550 Series, EX6210 Series, EX8208 Series, EX8216 Series. 12.3 versions prior to 12.3R12-S17; 15.1 versions prior to 15.1R7-S8. This issue only affects the listed Marvell-chipset based EX Series devices. No other products or platforms are affected.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Juniper Networks Junos OS 资源管理错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Juniper Networks Junos OS是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件设备的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。 Junos OS 存在资源管理错误漏洞,目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Juniper NetworksJunos OS 12.3 ~ 12.3R12-S17 -

二、漏洞 CVE-2021-0271 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-0271 的情报信息

登录查看更多情报信息。

CVE-2021-0271 厂商安全公告 (1)

同批安全公告 · Juniper Networks · 2021-04-22 · 共 53 条

CVE-2021-024810.0 CRITICALJuniper Networks Junos OS 信任管理问题漏洞
CVE-2021-02549.8 CRITICALJuniper Networks Junos OS 缓冲区错误漏洞
CVE-2021-02758.8 HIGHJuniper Networks Junos OS 跨站脚本漏洞
CVE-2021-02688.8 HIGHJuniper Networks Junos OS 注入漏洞
CVE-2021-02698.8 HIGHJuniper Networks Junos OS 安全漏洞
CVE-2021-02518.6 HIGHJuniper Networks Junos OS 代码问题漏洞
CVE-2021-02498.1 HIGHJuniper Networks Junos OS 安全漏洞
CVE-2021-02668.1 HIGHJuniper Networks Junos OS 信任管理问题漏洞
CVE-2021-02658.1 HIGHJuniper Networks AppFormix Overview 操作系统命令注入漏洞
CVE-2021-02527.8 HIGHJuniper Networks Junos OS 命令注入漏洞
CVE-2021-02457.8 HIGHJuniper Networks Junos OS 信任管理问题漏洞
CVE-2021-02537.8 HIGHJuniper Networks Junos OS 命令注入漏洞
CVE-2021-02707.5 HIGHJuniper Networks Junos OS 资源管理错误漏洞
CVE-2021-02507.5 HIGHJuniper Networks Junos OS 安全漏洞
CVE-2021-02277.5 HIGHJuniper Networks Junos OS 缓冲区错误漏洞
CVE-2021-02337.5 HIGHJuniper Networks Junos OS 资源管理错误漏洞
CVE-2021-02617.5 HIGHJuniper Networks Junos OS 安全漏洞
CVE-2021-02307.5 HIGHJuniper Networks Junos OS 资源管理错误漏洞
CVE-2021-02447.4 HIGHJuniper Networks Junos OS 竞争条件问题漏洞
CVE-2021-02677.4 HIGHJuniper Networks Junos OS和Junos OS Evolved 输入验证错误漏洞

显示前 20 条,共 53 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2021-0271

暂无评论


发表评论