VDB

CVE-2021-40085

CVE-2021-40085 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenStack. Der Fehler besteht in der Komponente Neutron aufgrund einer unsachgemäßen Eingabevalidierung. Durch die Erstellung von speziellen "extra_dhcp_opts"-Werten ist es möglich, die dnsmasq-Konfiguration zu manipulieren, Parameter für Tenants zu ändern, die dieselbe Schnittstelle nutzen oder das Verhalten des Daemons zu verändern. Ein entfernter authentisierter Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand auszulösen.

EPSS 1.35% · 80.4th percentile

Risk Scores

EPSS Score
1.35%
80.4th percentile

Affected Products

VendorProductVersions
JuniperJuniper SRX Series 4600
JuniperJuniper QFX Series 10000
Red HatRed Hat Enterprise Linux
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper SRX Series 5000
DebianDebian Linux
JuniperJuniper JUNOS PTX10004
JuniperJuniper JUNOS
JuniperJuniper JUNOS Space
JuniperJuniper MX Series
JuniperJuniper JUNOS PTX10008
JuniperJuniper JUNOS PTX10016
JuniperJuniper SRX Series
UbuntuUbuntu Linux

Timeline

  • Aug 31, 2021 CVE Published
  • Sep 1, 2021 EPSS Score
  • Oct 29, 2021 EPSS Score
  • Dec 26, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 22, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Apr 21, 2022 EPSS Score
  • Apr 22, 2022 PoC Published
  • Aug 16, 2022 EPSS Score
  • Oct 13, 2022 EPSS Score
  • Dec 10, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›