Free and open-source vulnerability scanner

Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.

Install Now

Available for macOS, Windows, and Linux

App screenshot

CVE-2021-0271

CVE information

Published

2 years ago

Last Modified

2 years ago

CVSSv2.0 Severity

Low

CVSSv3.1 Severity

Medium

Impact Analysis

Description

A Double Free vulnerability in the software forwarding interface daemon (sfid) process of Juniper Networks Junos OS allows an adjacently-connected attacker to cause a Denial of Service (DoS) by sending a crafted ARP packet to the device. Continued receipt and processing of the crafted ARP packets will create a sustained Denial of Service (DoS) condition. This issue affects: Juniper Networks Junos OS on EX2200-C Series, EX3200 Series, EX3300 Series, EX4200 Series, EX4500 Series, EX4550 Series, EX6210 Series, EX8208 Series, EX8216 Series. 12.3 versions prior to 12.3R12-S17; 15.1 versions prior to 15.1R7-S8. This issue only affects the listed Marvell-chipset based EX Series devices. No other products or platforms are affected..

CVSSv2.0 Score

Severity
Low
Base Score
3.3/10
Exploit Score
6.5/10
Access Vector
Adjacent_network
Access Complexity
Low
Authentication Required
None
Impact Score
2.9/10
Confidentiality Impact
None
Availability Impact
Partial
Integrity Impact
None

CVSSv3.1 Score

Severity
Medium
Base Score
6.5/10
Exploit Score
2.8/10
Access Vector
Adjacent_network
Access Complexity
Low
Privileges Required
None
Impact Score
3.6/10
Confidentiality Impact
None
Availability Impact
High
Integrity Impact
None
Scope
Unchanged
User Interaction
None

Products Affected

CPE Affected Vulnerable Excluding Edit
cpe:2.3:o:juniper:junos:12.3:r11:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r10:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s10:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s8:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:-:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s13:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s14:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s11:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s12:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r10-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r10-s2:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s15:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:12.3:r12-s16:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s7:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s5:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s12:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r4-s7:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s10:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s2:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s2:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s5:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:-:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r4-s8:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r5-s5:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r6-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f2-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r5-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s8:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r5-s3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r5-s6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r6-s2:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r6-s3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r6-s4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s9:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r4-s9:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r6-s6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r7-s1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f2-s4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s7:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f6-s4:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f2-s3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:r:*:*:*:*:*:*
  Yes
-
cpe:2.3:o:juniper:junos:15.1:f2-s2:*:*:*:*:*:*
  Yes
-
cpe:2.3:h:juniper:ex2200-c:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex3200:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex3300:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex4200:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex4500:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex4550:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex6210:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex8208:-:*:*:*:*:*:*:*
  No
-
cpe:2.3:h:juniper:ex8216:-:*:*:*:*:*:*:*
  No
-