An Exposure of System Data vulnerability in Juniper Networks Junos OS and Junos OS Evolved, where a sensitive system-level resource is not being sufficiently protected, allows a network-based unauthenticated attacker to send specific traffic which partially reaches this resource. A high rate of specific traffic may lead to a partial Denial of Service (DoS) as the CPU utilization of the RE is significantly increased. The SNMP Agent Extensibility (agentx) process should only be listening to TCP port 705 on the internal routing instance. External connections destined to port 705 should not be allowed. This issue affects: Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S9; 17.3 versions prior to 17.3R3-S12; 17.4 versions prior to 17.4R2-S13, 17.4R3-S5; 18.3 versions prior to 18.3R3-S5; 18.4 versions prior to 18.4R2-S8; 19.1 versions prior to 19.1R3-S5; 19.2 versions prior to 19.2R3-S2; 19.3 versions prior to 19.3R2-S6, 19.3R3-S2; 19.4 versions prior to 19.4R1-S4, 19.4R2-S4, 19.4R3; 20.1 versions prior to 20.1R2; 20.2 versions prior to 20.2R2; 20.3 versions prior to 20.3R2. Juniper Networks Junos OS Evolved versions prior to 20.3R2-EVO. This issue does not affect Juniper Networks Junos OS versions prior to 13.2R1.
References
Link | Resource |
---|---|
https://kb.juniper.net/JSA11193 | Vendor Advisory |
Configurations
Configuration 1 (hide)
|
History
25 Oct 2021, 15:20
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:o:juniper:junos_evolved:19.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.1:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.2:r2:*:*:*:*:*:* |
cpe:2.3:o:juniper:junos_os_evolved:20.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:20.1:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:20.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.4:r1:*:*:*:*:*:* |
23 Oct 2021, 13:20
Type | Values Removed | Values Added |
---|---|---|
CPE | cpe:2.3:o:juniper:junos_evolved:20.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.4:r2-s1:*:*:*:*:*:* |
cpe:2.3:o:juniper:junos_os_evolved:20.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:20.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:19.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos_os_evolved:20.2:-:*:*:*:*:*:* |
29 Jul 2021, 15:10
Type | Values Removed | Values Added |
---|---|---|
References | (CONFIRM) https://kb.juniper.net/JSA11193 - Vendor Advisory | |
CWE | CWE-200 | |
CVSS |
v2 : v3 : |
v2 : 6.4
v3 : 6.5 |
CPE | cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r5-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.2:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r5-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r5-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s11:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r4-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r4-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r5-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.4:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.3:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r6-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r6-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s10:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.1:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.1:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r3-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:-:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r6-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.2:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s6:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.1:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:20.3:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.2:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r2-s9:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.2:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r3-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.1:r1-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s12:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.3:r2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f6-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s5:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.1:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r3-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3:-:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r3-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r3-s7:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r2-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.1:r1-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.4:r2-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.3:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.2:r3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r4-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r6-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r6-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.1:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:20.2:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:15.1:r7-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r3-s8:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.3:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos_evolved:19.4:r1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r1-s1:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.4:r2-s2:*:*:*:*:*:* cpe:2.3:o:juniper:junos:17.4:r1-s3:*:*:*:*:*:* cpe:2.3:o:juniper:junos:18.3:r2-s4:*:*:*:*:*:* cpe:2.3:o:juniper:junos:19.4:r1-s2:*:*:*:*:*:* |
15 Jul 2021, 21:15
Type | Values Removed | Values Added |
---|---|---|
New CVE |
Information
Published : 2021-07-15 20:15
Updated : 2024-02-04 21:47
NVD link : CVE-2021-0291
Mitre link : CVE-2021-0291
CVE.ORG link : CVE-2021-0291
JSON object : View
Products Affected
juniper
- junos
- junos_os_evolved