CVE-2021-40085 PUBLISHED

Es existiert eine Schwachstelle in Red Hat OpenStack. Der Fehler besteht in der Komponente Neutron aufgrund einer unsachgemäßen Eingabevalidierung. Durch die Erstellung von speziellen "extra_dhcp_opts"-Werten ist es möglich, die dnsmasq-Konfiguration zu manipulieren, Parameter für Tenants zu ändern, die dieselbe Schnittstelle nutzen oder das Verhalten des Daemons zu verändern. Ein entfernter authentisierter Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand auszulösen.

EPSS 0.41% · 61.3th percentile

Risk Scores

EPSS Score
0.41%
61.3th percentile

Affected Products

VendorProductVersions
JuniperJuniper SRX Series 4600
JuniperJuniper QFX Series 10000
Red HatRed Hat Enterprise Linux
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper SRX Series 5000
DebianDebian Linux
JuniperJuniper JUNOS PTX10004
JuniperJuniper JUNOS
JuniperJuniper JUNOS Space
JuniperJuniper MX Series
JuniperJuniper JUNOS PTX10008
JuniperJuniper JUNOS PTX10016
JuniperJuniper SRX Series
UbuntuUbuntu Linux

Timeline

References

…and 8 more

Open in Interactive Console →