CVE-2021-0229

An uncontrolled resource consumption vulnerability in Message Queue Telemetry Transport (MQTT) server of Juniper Networks Junos OS allows an attacker to cause MQTT server to crash and restart leading to a Denial of Service (DoS) by sending a stream of specific packets. A Juniper Extension Toolkit (JET) application designed with a listening port uses the Message Queue Telemetry Transport (MQTT) protocol to connect to a mosquitto broker that is running on Junos OS to subscribe for events. Continued receipt and processing of this packet will create a sustained Denial of Service (DoS) condition. This issue affects Juniper Networks Junos OS: 16.1R1 and later versions prior to 17.3R3-S11; 17.4 versions prior to 17.4R2-S13, 17.4R3-S4; 18.1 versions prior to 18.1R3-S12; 18.2 versions prior to 18.2R2-S8, 18.2R3-S7; 18.3 versions prior to 18.3R3-S4; 18.4 versions prior to 18.4R1-S8, 18.4R2-S7, 18.4R3-S7; 19.1 versions prior to 19.1R3-S5; 19.2 versions prior to 19.2R1-S6, 19.2R3-S2; 19.3 versions prior to 19.3R3-S2; 19.4 versions prior to 19.4R2-S4, 19.4R3-S2; 20.1 versions prior to 20.1R2-S1, 20.1R3; 20.2 versions prior to 20.2R2-S2, 20.2R3; 20.3 versions prior to 20.3R1-S1, 20.3R2. This issue does not affect Juniper Networks Junos OS versions prior to 16.1R1.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
5.3 MEDIUM
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
juniperCNA
5.3 MEDIUM
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 65%
VendorProductVersion
juniperjunos
16.1:r1
juniperjunos
16.1:r2
juniperjunos
16.1:r3
juniperjunos
16.1:r3-s10
juniperjunos
16.1:r3-s11
juniperjunos
16.1:r3-s8
juniperjunos
16.1:r4
juniperjunos
16.1:r4-s12
juniperjunos
16.1:r4-s2
juniperjunos
16.1:r4-s3
juniperjunos
16.1:r4-s4
juniperjunos
16.1:r4-s6
juniperjunos
16.1:r4-s8
juniperjunos
16.1:r4-s9
juniperjunos
16.1:r5
juniperjunos
16.1:r5-s4
juniperjunos
16.1:r6
juniperjunos
16.1:r6-s1
juniperjunos
16.1:r6-s3
juniperjunos
16.1:r6-s4
juniperjunos
16.1:r6-s6
juniperjunos
16.1:r7
juniperjunos
16.1:r7-s2
juniperjunos
16.1:r7-s3
juniperjunos
16.1:r7-s4
juniperjunos
16.1:r7-s5
juniperjunos
16.1:r7-s6
juniperjunos
16.1:r7-s7
juniperjunos
16.2
juniperjunos
16.2:r1
juniperjunos
16.2:r1-s6
juniperjunos
16.2:r2
juniperjunos
16.2:r2-s1
juniperjunos
16.2:r2-s10
juniperjunos
16.2:r2-s2
juniperjunos
16.2:r2-s5
juniperjunos
16.2:r2-s6
juniperjunos
16.2:r2-s7
juniperjunos
16.2:r2-s8
juniperjunos
16.2:r2-s9
juniperjunos
16.2:r3
juniperjunos
17.1
juniperjunos
17.1:r1
juniperjunos
17.1:r1-s7
juniperjunos
17.1:r2
juniperjunos
17.1:r2-s1
juniperjunos
17.1:r2-s10
juniperjunos
17.1:r2-s11
juniperjunos
17.1:r2-s2
juniperjunos
17.1:r2-s3
juniperjunos
17.1:r2-s4
juniperjunos
17.1:r2-s5
juniperjunos
17.1:r2-s6
juniperjunos
17.1:r2-s7
juniperjunos
17.1:r2-s8
juniperjunos
17.1:r2-s9
juniperjunos
17.1:r3
juniperjunos
17.1:r3-s1
juniperjunos
17.2
juniperjunos
17.2:r1
juniperjunos
17.2:r1-s1
juniperjunos
17.2:r1-s2
juniperjunos
17.2:r1-s3
juniperjunos
17.2:r1-s4
juniperjunos
17.2:r1-s5
juniperjunos
17.2:r1-s6
juniperjunos
17.2:r1-s7
juniperjunos
17.2:r1-s8
juniperjunos
17.2:r2
juniperjunos
17.2:r2-s11
juniperjunos
17.2:r2-s4
juniperjunos
17.2:r2-s6
juniperjunos
17.2:r2-s7
juniperjunos
17.2:r3
juniperjunos
17.2:r3-s1
juniperjunos
17.2:r3-s2
juniperjunos
17.2:r3-s3
juniperjunos
17.3
juniperjunos
17.3:r1
juniperjunos
17.3:r1-s1
juniperjunos
17.3:r1-s4
juniperjunos
17.3:r2
juniperjunos
17.3:r2-s1
juniperjunos
17.3:r2-s2
juniperjunos
17.3:r2-s3
juniperjunos
17.3:r2-s4
juniperjunos
17.3:r2-s5
juniperjunos
17.3:r3
juniperjunos
17.3:r3
juniperjunos
17.3:r3-s1
juniperjunos
17.3:r3-s10
juniperjunos
17.3:r3-s2
juniperjunos
17.3:r3-s3
juniperjunos
17.3:r3-s4
juniperjunos
17.3:r3-s5
juniperjunos
17.3:r3-s6
juniperjunos
17.3:r3-s7
juniperjunos
17.3:r3-s8
juniperjunos
17.3:r3-s9
juniperjunos
17.4
juniperjunos
17.4:r1
juniperjunos
17.4:r1-s1
juniperjunos
17.4:r1-s2
juniperjunos
17.4:r1-s3
juniperjunos
17.4:r1-s4
juniperjunos
17.4:r1-s5
juniperjunos
17.4:r1-s6
juniperjunos
17.4:r1-s7
juniperjunos
17.4:r2
juniperjunos
17.4:r2-s1
juniperjunos
17.4:r2-s10
juniperjunos
17.4:r2-s11
juniperjunos
17.4:r2-s12
juniperjunos
17.4:r2-s2
juniperjunos
17.4:r2-s3
juniperjunos
17.4:r2-s4
juniperjunos
17.4:r2-s5
juniperjunos
17.4:r2-s6
juniperjunos
17.4:r2-s7
juniperjunos
17.4:r2-s8
juniperjunos
17.4:r2-s9
juniperjunos
17.4:r3
juniperjunos
17.4:r3-s1
juniperjunos
17.4:r3-s2
juniperjunos
17.4:r3-s3
juniperjunos
18.1
juniperjunos
18.1:r1
juniperjunos
18.1:r2
juniperjunos
18.1:r2-s1
juniperjunos
18.1:r2-s2
juniperjunos
18.1:r2-s4
juniperjunos
18.1:r3
juniperjunos
18.1:r3-s1
juniperjunos
18.1:r3-s10
juniperjunos
18.1:r3-s11
juniperjunos
18.1:r3-s2
juniperjunos
18.1:r3-s3
juniperjunos
18.1:r3-s4
juniperjunos
18.1:r3-s5
juniperjunos
18.1:r3-s6
juniperjunos
18.1:r3-s7
juniperjunos
18.1:r3-s8
juniperjunos
18.1:r3-s9
juniperjunos
18.2
juniperjunos
18.2:r1
juniperjunos
18.2:r1
juniperjunos
18.2:r1-s2
juniperjunos
18.2:r1-s3
juniperjunos
18.2:r1-s4
juniperjunos
18.2:r1-s5
juniperjunos
18.2:r2
juniperjunos
18.2:r2-s1
juniperjunos
18.2:r2-s2
juniperjunos
18.2:r2-s3
juniperjunos
18.2:r2-s4
juniperjunos
18.2:r2-s5
juniperjunos
18.2:r2-s6
juniperjunos
18.2:r2-s7
juniperjunos
18.2:r3
juniperjunos
18.2:r3-s1
juniperjunos
18.2:r3-s2
juniperjunos
18.2:r3-s3
juniperjunos
18.2:r3-s4
juniperjunos
18.2:r3-s5
juniperjunos
18.2:r3-s6
juniperjunos
18.3
juniperjunos
18.3:r1
juniperjunos
18.3:r1-s1
juniperjunos
18.3:r1-s2
juniperjunos
18.3:r1-s3
juniperjunos
18.3:r1-s4
juniperjunos
18.3:r1-s5
juniperjunos
18.3:r1-s6
juniperjunos
18.3:r2
juniperjunos
18.3:r2-s1
juniperjunos
18.3:r2-s2
juniperjunos
18.3:r2-s3
juniperjunos
18.3:r2-s4
juniperjunos
18.3:r3
juniperjunos
18.3:r3-s1
juniperjunos
18.3:r3-s2
juniperjunos
18.3:r3-s3
juniperjunos
18.4
juniperjunos
18.4:r1
juniperjunos
18.4:r1-s1
juniperjunos
18.4:r1-s2
juniperjunos
18.4:r1-s3
juniperjunos
18.4:r1-s4
juniperjunos
18.4:r1-s5
juniperjunos
18.4:r1-s6
juniperjunos
18.4:r1-s7
juniperjunos
18.4:r2
juniperjunos
18.4:r2-s1
juniperjunos
18.4:r2-s2
juniperjunos
18.4:r2-s3
juniperjunos
18.4:r2-s4
juniperjunos
18.4:r2-s5
juniperjunos
18.4:r2-s6
juniperjunos
18.4:r3
juniperjunos
18.4:r3-s1
juniperjunos
18.4:r3-s2
juniperjunos
18.4:r3-s3
juniperjunos
18.4:r3-s4
juniperjunos
18.4:r3-s5
juniperjunos
18.4:r3-s6
juniperjunos
19.1
juniperjunos
19.1:r1
juniperjunos
19.1:r1-s1
juniperjunos
19.1:r1-s2
juniperjunos
19.1:r1-s3
juniperjunos
19.1:r1-s4
juniperjunos
19.1:r1-s5
juniperjunos
19.1:r2
juniperjunos
19.1:r2-s1
juniperjunos
19.1:r3
juniperjunos
19.1:r3-s1
juniperjunos
19.1:r3-s2
juniperjunos
19.1:r3-s3
juniperjunos
19.1:r3-s4
juniperjunos
19.2
juniperjunos
19.2:r1
juniperjunos
19.2:r1-s1
juniperjunos
19.2:r1-s2
juniperjunos
19.2:r1-s3
juniperjunos
19.2:r1-s4
juniperjunos
19.2:r1-s5
juniperjunos
19.2:r2
juniperjunos
19.2:r2-s1
juniperjunos
19.2:r3
juniperjunos
19.2:r3-s1
juniperjunos
19.3
juniperjunos
19.3:r1
juniperjunos
19.3:r1-s1
juniperjunos
19.3:r2
juniperjunos
19.3:r2-s1
juniperjunos
19.3:r2-s2
juniperjunos
19.3:r2-s3
juniperjunos
19.3:r2-s4
juniperjunos
19.3:r2-s5
juniperjunos
19.3:r3
juniperjunos
19.4:r1
juniperjunos
19.4:r1-s1
juniperjunos
19.4:r1-s2
juniperjunos
19.4:r2
juniperjunos
19.4:r2-s1
juniperjunos
19.4:r2-s2
juniperjunos
19.4:r2-s3
juniperjunos
19.4:r3
juniperjunos
19.4:r3-s1
juniperjunos
20.1:r1
juniperjunos
20.1:r1-s1
juniperjunos
20.1:r1-s2
juniperjunos
20.1:r1-s3
juniperjunos
20.1:r1-s4
juniperjunos
20.2:r1
juniperjunos
20.2:r1-s1
juniperjunos
20.2:r1-s2
juniperjunos
20.2:r2
juniperjunos
20.2:r2-s1
juniperjunos
20.3:r1
𝑥
= Vulnerable software versions