CVE-2021-0283 Details
Description
A buffer overflow vulnerability in the TCP/IP stack of Juniper Networks Junos OS allows an attacker to send specific sequences of packets to the device thereby causing a Denial of Service (DoS). By repeatedly sending these sequences of packets to the device, an attacker can sustain the Denial of Service (DoS) condition. The device will abnormally shut down as a result of these sent packets. A potential indicator of compromise will be the following message in the log files: "eventd[13955]: SYSTEM_ABNORMAL_SHUTDOWN: System abnormally shut down" These issue are only triggered by traffic destined to the device. Transit traffic will not trigger these issues. This issue affects: Juniper Networks Junos OS 12.3 versions prior to 12.3R12-S19; 15.1 versions prior to 15.1R7-S10; 16.1 version 16.1R1 and later versions; 16.2 version 16.2R1 and later versions; 17.1 version 17.1R1 and later versions; 17.2 version 17.2R1 and later versions; 17.3 versions prior to 17.3R3-S12; 17.4 version 17.4R1 and later versions; 18.1 versions prior to 18.1R3-S13; 18.2 version 18.2R1 and later versions; 18.3 versions prior to 18.3R3-S5; 18.4 versions prior to 18.4R2-S9, 18.4R3-S9; 19.1 versions prior to 19.1R3-S6; 19.2 versions prior to 19.2R1-S7, 19.2R3-S3; 19.3 versions prior to 19.3R2-S7, 19.3R3-S3; 19.4 versions prior to 19.4R3-S5; 20.1 versions prior to 20.1R2-S2, 20.1R3-S1; 20.2 versions prior to 20.2R3-S2; 20.3 versions prior to 20.3R3; 20.4 versions prior to 20.4R2-S1, 20.4R3; 21.1 versions prior to 21.1R1-S1, 21.1R2; 21.2 versions prior to 21.2R1-S1, 21.2R2.
Metrics
CVSS 4.0 Severity and Vector Strings:
No CVSS 4.0 data is available for this CVE.
CVSS 3.x Severity and Vector Strings:
No data available for CVSS Version 2.0 on this CVE.
No SSVC data is available for this CVE.
References to Advisories, Solutions, and Tools
By selecting these links, you will be leaving this site. These are references gathered from the official CVE record and are not endorsed by Volerion.
| URL | Source(s) | Tag(s) |
|---|---|---|
| https://kb.juniper.net/JSA11200 | CVE | Vendor Advisory |
| https://kb.juniper.net/JSA11200 | [email protected] | Vendor Advisory |
Weakness Enumeration
| CWE-ID | CWE Name | Source |
|---|---|---|
| CWE-120 | Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') | [email protected] |
| CWE-120 | Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') | [email protected] |
Affected Products
| Product | Versions |
|---|---|
| juniper junos | 12.3 - 12.3 r1 12.3 r10 12.3 r10-s1 12.3 r10-s2 12.3 r11 12.3 r12 12.3 r12-s1 12.3 r12-s10 12.3 r12-s11 12.3 r12-s12 12.3 r12-s13 12.3 r12-s14 12.3 r12-s15 12.3 r12-s16 12.3 r12-s17 12.3 r12-s18 12.3 r12-s3 12.3 r12-s4 12.3 r12-s6 12.3 r12-s8 15.1 - 15.1 a1 15.1 f 15.1 f1 15.1 f2 15.1 f2-s1 15.1 f2-s2 15.1 f2-s3 15.1 f2-s4 15.1 f3 15.1 f4 15.1 f5 15.1 f5-s7 15.1 f6 15.1 f6-s1 15.1 f6-s10 15.1 f6-s12 15.1 f6-s2 15.1 f6-s3 15.1 f6-s4 15.1 f6-s5 15.1 f6-s6 15.1 f6-s7 15.1 f6-s8 15.1 f6-s9 15.1 f7 15.1 r 15.1 r1 15.1 r2 15.1 r3 15.1 r4 15.1 r4-s7 15.1 r4-s8 15.1 r4-s9 15.1 r5 15.1 r5-s1 15.1 r5-s3 15.1 r5-s5 15.1 r5-s6 15.1 r6 15.1 r6-s1 15.1 r6-s2 15.1 r6-s3 15.1 r6-s4 15.1 r6-s6 15.1 r7 15.1 r7-s1 15.1 r7-s2 15.1 r7-s3 15.1 r7-s4 15.1 r7-s5 15.1 r7-s6 15.1 r7-s7 15.1 r7-s8 16.1 r1 16.1 r2 16.1 r3 16.1 r3-s10 16.1 r3-s11 16.1 r3-s8 16.1 r4 16.1 r4-s12 16.1 r4-s2 16.1 r4-s3 16.1 r4-s4 16.1 r4-s6 16.1 r4-s8 16.1 r4-s9 16.1 r5 16.1 r5-s4 16.1 r6 16.1 r6-s1 16.1 r6-s3 16.1 r6-s4 16.1 r6-s6 16.1 r7 16.1 r7-s2 16.1 r7-s3 16.1 r7-s4 16.1 r7-s5 16.1 r7-s6 16.1 r7-s7 16.1 r7-s8 16.2 r1 16.2 r1-s6 16.2 r2 16.2 r2-s1 16.2 r2-s10 16.2 r2-s2 16.2 r2-s5 16.2 r2-s6 16.2 r2-s7 16.2 r2-s8 16.2 r2-s9 16.2 r3 17.1 r1 17.1 r1-s7 17.1 r2 17.1 r2-s1 17.1 r2-s10 17.1 r2-s11 17.1 r2-s2 17.1 r2-s3 17.1 r2-s4 17.1 r2-s5 17.1 r2-s6 17.1 r2-s7 17.1 r2-s8 17.1 r2-s9 17.1 r3 17.1 r3-s1 17.1 r3-s2 17.1 r3-s3 17.2 r1 17.2 r1-s1 17.2 r1-s2 17.2 r1-s3 17.2 r1-s4 17.2 r1-s5 17.2 r1-s6 17.2 r1-s7 17.2 r1-s8 17.2 r2 17.2 r2-s11 17.2 r2-s4 17.2 r2-s6 17.2 r2-s7 17.2 r3 17.2 r3-s1 17.2 r3-s2 17.2 r3-s3 17.2 r3-s4 17.3 r1 17.3 r1-s1 17.3 r1-s4 17.3 r2 17.3 r2-s1 17.3 r2-s2 17.3 r2-s3 17.3 r2-s4 17.3 r2-s5 17.3 r3 17.3 r3-s1 17.3 r3-s10 17.3 r3-s11 17.3 r3-s2 17.3 r3-s3 17.3 r3-s4 17.3 r3-s5 17.3 r3-s6 17.3 r3-s7 17.3 r3-s8 17.3 r3-s9 18.1 - 18.1 r1 18.1 r2 18.1 r2-s1 18.1 r2-s2 18.1 r2-s4 18.1 r3 18.1 r3-s1 18.1 r3-s10 18.1 r3-s11 18.1 r3-s12 18.1 r3-s2 18.1 r3-s3 18.1 r3-s4 18.1 r3-s5 18.1 r3-s6 18.1 r3-s7 18.1 r3-s8 18.1 r3-s9 18.2 r1 18.2 r1-s2 18.2 r1-s3 18.2 r1-s4 18.2 r1-s5 18.2 r2 18.2 r2-s1 18.2 r2-s2 18.2 r2-s3 18.2 r2-s4 18.2 r2-s5 18.2 r2-s6 18.2 r2-s7 18.2 r3 18.2 r3-s1 18.2 r3-s2 18.2 r3-s3 18.2 r3-s4 18.2 r3-s5 18.2 r3-s6 18.2 r3-s7 18.3 - 18.3 r1 18.3 r1-s1 18.3 r1-s2 18.3 r1-s3 18.3 r1-s4 18.3 r1-s5 18.3 r1-s6 18.3 r2 18.3 r2-s1 18.3 r2-s2 18.3 r2-s3 18.3 r2-s4 18.3 r3 18.3 r3-s1 18.3 r3-s2 18.3 r3-s3 18.3 r3-s4 18.4 - 18.4 r1 18.4 r1-s1 18.4 r1-s2 18.4 r1-s3 18.4 r1-s4 18.4 r1-s5 18.4 r1-s6 18.4 r1-s7 18.4 r2 18.4 r2-s1 18.4 r2-s2 18.4 r2-s3 18.4 r2-s4 18.4 r2-s5 18.4 r2-s6 18.4 r2-s7 18.4 r3 18.4 r3-s1 18.4 r3-s2 18.4 r3-s3 18.4 r3-s4 18.4 r3-s5 18.4 r3-s6 18.4 r3-s7 18.4 r3-s8 19.1 - 19.1 r1 19.1 r1-s1 19.1 r1-s2 19.1 r1-s3 19.1 r1-s4 19.1 r1-s5 19.1 r1-s6 19.1 r2 19.1 r2-s1 19.1 r2-s2 19.1 r3 19.1 r3-s1 19.1 r3-s2 19.1 r3-s3 19.1 r3-s4 19.1 r3-s5 19.2 - 19.2 r1 19.2 r1-s1 19.2 r1-s2 19.2 r1-s3 19.2 r1-s4 19.2 r1-s5 19.2 r1-s6 19.2 r2 19.2 r2-s1 19.2 r3 19.2 r3-s1 19.2 r3-s2 19.3 - 19.3 r1 19.3 r1-s1 19.3 r2 19.3 r2-s1 19.3 r2-s2 19.3 r2-s3 19.3 r2-s4 19.3 r2-s5 19.3 r2-s6 19.3 r3 19.3 r3-s1 19.3 r3-s2 19.4 r1 19.4 r1-s1 19.4 r1-s2 19.4 r1-s3 19.4 r1-s4 19.4 r2 19.4 r2-s1 19.4 r2-s2 19.4 r2-s3 19.4 r3 19.4 r3-s1 19.4 r3-s2 19.4 r3-s3 19.4 r3-s4 20.1 r1 20.1 r1-s1 20.1 r1-s2 20.1 r1-s3 20.1 r1-s4 20.1 r2 20.1 r2-s1 20.1 r3 20.2 r1 20.2 r1-s1 20.2 r1-s2 20.2 r1-s3 20.2 r2 20.2 r2-s1 20.2 r2-s2 20.2 r2-s3 20.2 r3 20.2 r3-s1 20.3 r1 20.3 r1-s1 20.3 r2 20.4 r1 20.4 r1-s1 21.1 r1 21.2 r1 |
CPE
Remediation
| |
Change History
12 change records found show changes
| Date | Action | Recorded By |
|---|---|---|
| Jun 17, 2026 | CVE Modified | [email protected] |
| Nov 21, 2024 | CVE Modified | CVE |
| May 14, 2024 | CVE Modified | [email protected] |
| Sep 3, 2022 | Modified Analysis | [email protected] |
| Nov 17, 2021 | CVE Modified | [email protected] |
| Nov 10, 2021 | CVE Modified | [email protected] |
| Nov 2, 2021 | CVE Modified | [email protected] |
| Sep 21, 2021 | Modified Analysis | [email protected] |
| Aug 18, 2021 | CVE Modified | [email protected] |
| Aug 17, 2021 | CVE Modified | [email protected] |
| Jul 28, 2021 | Initial Analysis | [email protected] |
| Jul 15, 2021 | CVE Modified | [email protected] |