V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-0230
CVE
Высокий

На устройствах Juniper Networks SRX Series с настроенной агрегацией каналов (lag) выполнение любой операции, которая получает статистику ин…

CVSS
7.5
Высокий
EPSS
0.01
p56
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

На устройствах Juniper Networks SRX Series с настроенной агрегацией каналов (lag) выполнение любой операции, которая получает статистику интерфейса Aggregated Ethernet (AE), включая, но не ограничиваясь, запросы SNMP GET, вызывает медленную утечку памяти ядра. Если вся доступная память будет исчерпана, это повлияет на трафик и может потребоваться перезагрузка. Следующий журнал можно увидеть, если произойдет эта проблема. /kernel: rt_pfe_veto: Memory over consumed. Op 1 err 12, rtsm_id 0:-1, msg type 72 /kernel: rt_pfe_veto: free kmem_map memory = (20770816) curproc = kmd Администратор может использовать следующую команду CLI для мониторинга состояния потребления памяти (bucket ifstat): user@device > show system virtual-memory no-forwarding | match ifstat Type InUse MemUse HighUse Limit Requests Limit Limit Size(s) ifstat 2588977 162708K - 19633958 <<<< user@device > show system virtual-memory no-forwarding | match ifstat Type InUse MemUse HighUse Limit Requests Limit Limit Size(s) ifstat 3021629 189749K - 22914415 <<<< Эта проблема затрагивает Juniper Networks Junos OS на SRX Series: версии 17.1 17.1R3 и выше до 17.3R3-S11; версии 17.4 до 17.4R3-S5; версии 18.2 до 18.2R3-S7, 18.2R3-S8; версии 18.3 до 18.3R3-S4; версии 18.4 до 18.4R2-S7, 18.4R3-S6; версии 19.1 до 19.1R3-S4; версии 19.2 до 19.2R1-S6; версии 19.3 до 19.3R3-S1; версии 19.4 до 19.4R3-S1; версии 20.1 до 20.1R2, 20.1R3; версии 20.2 до 20.2R2-S2, 20.2R3; версии 20.3 до 20.3R1-S2, 20.3R2. Эта проблема не затрагивает Juniper Networks Junos OS до 17.1R3.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Junos
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.010 · p56
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos*Отслеживается
Источники данных
CVE