Vulnerability Name:

CVE-2021-0249 (CCN-199957)

Assigned:2020-10-27
Published:2021-04-14
Updated:2021-04-27
Summary:On SRX Series devices configured with UTM services a buffer overflow vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS may allow an attacker to arbitrarily execute code or commands on the target to take over or otherwise impact the device by sending crafted packets to or through the device. This issue affects: Juniper Networks Junos OS on SRX Series: 15.1X49 versions prior to 15.1X49-D190; 17.4 versions prior to 17.4R2-S9; 17.4R3 and later versions prior to 18.1R3-S9; 18.2 versions prior to 18.2R3-S1; 18.3 versions prior to 18.3R2-S3, 18.3R3; 18.4 versions prior to 18.4R2-S3, 18.4R3; 19.1 versions prior to 19.1R1-S4, 19.1R2; 19.2 versions prior to 19.2R1-S1, 19.2R2. An indicator of compromise can be the following text in the UTM log: RT_UTM: AV_FILE_NOT_SCANNED_PASSED_MT:
CVSS v3 Severity:9.8 Critical (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
8.5 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
8.1 High (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
7.1 High (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
Exploitability Metrics:Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): None
User Interaction (UI): None
Scope:Scope (S): Unchanged
Impact Metrics:Confidentiality (C): High
Integrity (I): High
Availibility (A): High
CVSS v2 Severity:10.0 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): Low
Authentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
7.6 High (CCN CVSS v2 Vector: AV:N/AC:H/Au:N/C:C/I:C/A:C)
Exploitability Metrics:Access Vector (AV): Network
Access Complexity (AC): High
Athentication (Au): None
Impact Metrics:Confidentiality (C): Complete
Integrity (I): Complete
Availibility (A): Complete
Vulnerability Type:CWE-120
Vulnerability Consequences:Gain Access
References:Source: MITRE
Type: CNA
CVE-2021-0249

Source: XF
Type: UNKNOWN
juniper-cve20210249-bo(199957)

Source: CCN
Type: Juniper Networks Security Bulletin JSA11142
Junos OS: SRX Series: A remote attacker may be able to cause a PFE buffer overflow to arbitrarily remotely execute code or commands on the target device with UTM enabled. (CVE-2021-0249)

Source: MISC
Type: Vendor Advisory
https://kb.juniper.net/JSA11142

Vulnerable Configuration:Configuration 1:
  • cpe:/o:juniper:junos:15.1x49:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d10:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d100:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d110:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d120:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d130:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d131:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d140:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d15:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d150:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d160:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d170:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d180:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d190:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d20:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d25:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d30:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d35:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d40:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d45:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d50:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d55:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d60:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d65:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d70:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d75:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d80:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:15.1x49:d90:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r1-s7:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s7:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r2-s8:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r3-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r3-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r3-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:r3-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r2-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r2-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r2-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s10:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s11:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s7:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.1:r3-s8:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r1:-:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r1-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r1-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r1-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r1-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r2-s7:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.2:r3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r1-s6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r2-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:r2-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s4:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s5:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s6:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r1-s7:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r2-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:r2-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.1:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.1:r1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.1:r1-s1:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.1:r1-s2:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.1:r1-s3:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.2:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.2:r1:*:*:*:*:*:*
  • AND
  • cpe:/h:juniper:srx1500:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx300:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx320:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx340:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx345:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx380:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx4100:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx4200:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx4600:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx5400:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx550:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx5600:-:*:*:*:*:*:*:*
  • OR cpe:/h:juniper:srx5800:-:*:*:*:*:*:*:*

  • Configuration CCN 1:
  • cpe:/o:juniper:junos:15.1x49:*:*:*:*:*:*:*
  • OR cpe:/a:juniper:junos:18.1:-:*:*:*:*:*:*
  • OR cpe:/a:juniper:junos:18.2:*:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:17.4:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.3:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:18.4:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.1:-:*:*:*:*:*:*
  • OR cpe:/o:juniper:junos:19.2:-:*:*:*:*:*:*

  • * Denotes that component is vulnerable
    BACK
    juniper junos 15.1x49 -
    juniper junos 15.1x49 d10
    juniper junos 15.1x49 d100
    juniper junos 15.1x49 d110
    juniper junos 15.1x49 d120
    juniper junos 15.1x49 d130
    juniper junos 15.1x49 d131
    juniper junos 15.1x49 d140
    juniper junos 15.1x49 d15
    juniper junos 15.1x49 d150
    juniper junos 15.1x49 d160
    juniper junos 15.1x49 d170
    juniper junos 15.1x49 d180
    juniper junos 15.1x49 d190
    juniper junos 15.1x49 d20
    juniper junos 15.1x49 d25
    juniper junos 15.1x49 d30
    juniper junos 15.1x49 d35
    juniper junos 15.1x49 d40
    juniper junos 15.1x49 d45
    juniper junos 15.1x49 d50
    juniper junos 15.1x49 d55
    juniper junos 15.1x49 d60
    juniper junos 15.1x49 d65
    juniper junos 15.1x49 d70
    juniper junos 15.1x49 d75
    juniper junos 15.1x49 d80
    juniper junos 15.1x49 d90
    juniper junos 17.4 -
    juniper junos 17.4 r1
    juniper junos 17.4 r1-s1
    juniper junos 17.4 r1-s2
    juniper junos 17.4 r1-s3
    juniper junos 17.4 r1-s4
    juniper junos 17.4 r1-s5
    juniper junos 17.4 r1-s6
    juniper junos 17.4 r1-s7
    juniper junos 17.4 r2
    juniper junos 17.4 r2-s1
    juniper junos 17.4 r2-s2
    juniper junos 17.4 r2-s3
    juniper junos 17.4 r2-s4
    juniper junos 17.4 r2-s5
    juniper junos 17.4 r2-s6
    juniper junos 17.4 r2-s7
    juniper junos 17.4 r2-s8
    juniper junos 17.4 r3
    juniper junos 17.4 r3-s1
    juniper junos 17.4 r3-s2
    juniper junos 17.4 r3-s3
    juniper junos 17.4 r3-s4
    juniper junos 18.1 -
    juniper junos 18.1 r1
    juniper junos 18.1 r2
    juniper junos 18.1 r2-s1
    juniper junos 18.1 r2-s2
    juniper junos 18.1 r2-s4
    juniper junos 18.1 r3
    juniper junos 18.1 r3-s1
    juniper junos 18.1 r3-s10
    juniper junos 18.1 r3-s11
    juniper junos 18.1 r3-s2
    juniper junos 18.1 r3-s3
    juniper junos 18.1 r3-s4
    juniper junos 18.1 r3-s5
    juniper junos 18.1 r3-s6
    juniper junos 18.1 r3-s7
    juniper junos 18.1 r3-s8
    juniper junos 18.2 -
    juniper junos 18.2 r1
    juniper junos 18.2 r1
    juniper junos 18.2 r1-s2
    juniper junos 18.2 r1-s3
    juniper junos 18.2 r1-s4
    juniper junos 18.2 r1-s5
    juniper junos 18.2 r2
    juniper junos 18.2 r2-s1
    juniper junos 18.2 r2-s2
    juniper junos 18.2 r2-s3
    juniper junos 18.2 r2-s4
    juniper junos 18.2 r2-s5
    juniper junos 18.2 r2-s6
    juniper junos 18.2 r2-s7
    juniper junos 18.2 r3
    juniper junos 18.3 -
    juniper junos 18.3 r1
    juniper junos 18.3 r1-s1
    juniper junos 18.3 r1-s2
    juniper junos 18.3 r1-s3
    juniper junos 18.3 r1-s4
    juniper junos 18.3 r1-s5
    juniper junos 18.3 r1-s6
    juniper junos 18.3 r2
    juniper junos 18.3 r2-s1
    juniper junos 18.3 r2-s2
    juniper junos 18.4 -
    juniper junos 18.4 r1
    juniper junos 18.4 r1-s1
    juniper junos 18.4 r1-s2
    juniper junos 18.4 r1-s3
    juniper junos 18.4 r1-s4
    juniper junos 18.4 r1-s5
    juniper junos 18.4 r1-s6
    juniper junos 18.4 r1-s7
    juniper junos 18.4 r2
    juniper junos 18.4 r2-s1
    juniper junos 18.4 r2-s2
    juniper junos 19.1 -
    juniper junos 19.1 r1
    juniper junos 19.1 r1-s1
    juniper junos 19.1 r1-s2
    juniper junos 19.1 r1-s3
    juniper junos 19.2 -
    juniper junos 19.2 r1
    juniper srx1500 -
    juniper srx300 -
    juniper srx320 -
    juniper srx340 -
    juniper srx345 -
    juniper srx380 -
    juniper srx4100 -
    juniper srx4200 -
    juniper srx4600 -
    juniper srx5400 -
    juniper srx550 -
    juniper srx5600 -
    juniper srx5800 -
    juniper junos 15.1x49
    juniper junos 18.1 -
    juniper junos 18.2
    juniper junos 17.4 -
    juniper junos 18.3 -
    juniper junos 18.4 -
    juniper junos 19.1 -
    juniper junos 19.2 -