CVE-2021-31361: Junos OS: QFX Series and PTX Series: FPC resource usage increases when certain packets are processed which are being VXLAN encapsulated

Published Oct 19, 2021
·
Updated

An Improper Check for Unusual or Exceptional Conditions vulnerability combined with Improper Handling of Exceptional Conditions in Juniper Networks Junos OS on QFX Series and PTX Series allows an unauthenticated network based attacker to cause increased FPC CPU utilization by sending specific IP packets which are being VXLAN encapsulated leading to a partial Denial of Service (DoS). Continued receipted of these specific traffic will create a sustained Denial of Service (DoS) condition. This issue affects: Juniper Networks Junos OS on QFX Series: All versions prior to 17.3R3-S11; 17.4 versions prior to 17.4R2-S13, 17.4R3-S4; 18.1 versions prior to 18.1R3-S12; 18.2 versions prior to 18.2R2-S8, 18.2R3-S7; 18.3 versions prior to 18.3R3-S4; 18.4 versions prior to 18.4R1-S8, 18.4R2-S7, 18.4R3-S7; 19.1 versions prior to 19.1R1-S6, 19.1R2-S2, 19.1R3-S4; 19.2 versions prior to 19.2R1-S6, 19.2R3-S2; 19.3 versions prior to 19.3R3-S1; 19.4 versions prior to 19.4R2-S3, 19.4R3-S1; 20.1 versions prior to 20.1R2, 20.1R3; 20.2 versions prior to 20.2R2, 20.2R3; 20.3 versions prior to 20.3R1-S1, 20.3R2. Juniper Networks Junos OS on PTX Series: All versions prior to 18.4R3-S9; 19.1 versions prior to 19.1R3-S6; 19.2 versions prior to 19.2R1-S7, 19.2R3-S3; 19.3 versions prior to 19.3R2-S6, 19.3R3-S3; 19.4 versions prior to 19.4R1-S4, 19.4R3-S5; 20.1 versions prior to 20.1R2-S2, 20.1R3; 20.2 versions prior to 20.2R3-S1; 20.3 versions prior to 20.3R2-S1, 20.3R3; 20.4 versions prior to 20.4R2-S1, 20.4R3; 21.1 versions prior to 21.1R1-S1, 21.1R2.

Affected Software

259 affected components
Juniper Junos=17.3
Juniper Junos=17.3-r1
Juniper Junos=17.3-r1-s1
Juniper Junos=17.3-r1-s4
Juniper Junos=17.3-r2
Juniper Junos=17.3-r2-s1
Juniper Junos=17.3-r2-s2
Juniper Junos=17.3-r2-s3
Juniper Junos=17.3-r2-s4
Juniper Junos=17.3-r2-s5
Juniper Junos=17.3-r3
Juniper Junos=17.3-r3
Juniper Junos=17.3-r3-s1
Juniper Junos=17.3-r3-s10
Juniper Junos=17.3-r3-s2
Juniper Junos=17.3-r3-s3
Juniper Junos=17.3-r3-s4
Juniper Junos=17.3-r3-s5
Juniper Junos=17.3-r3-s6
Juniper Junos=17.3-r3-s7
Juniper Junos=17.3-r3-s8
Juniper Junos=17.3-r3-s9
Juniper Junos=17.3r3
Juniper Junos=17.3r3-s2
Juniper Junos=17.4
Juniper Junos=17.4-r1
Juniper Junos=17.4-r1-s1
Juniper Junos=17.4-r1-s2
Juniper Junos=17.4-r1-s3
Juniper Junos=17.4-r1-s4
Juniper Junos=17.4-r1-s5
Juniper Junos=17.4-r1-s6
Juniper Junos=17.4-r1-s7
Juniper Junos=17.4-r2
Juniper Junos=17.4-r2-s1
Juniper Junos=17.4-r2-s10
Juniper Junos=17.4-r2-s11
Juniper Junos=17.4-r2-s12
Juniper Junos=17.4-r2-s2
Juniper Junos=17.4-r2-s3
Juniper Junos=17.4-r2-s4
Juniper Junos=17.4-r2-s5
Juniper Junos=17.4-r2-s6
Juniper Junos=17.4-r2-s7
Juniper Junos=17.4-r2-s8
Juniper Junos=17.4-r2-s9
Juniper Junos=17.4-r3
Juniper Junos=17.4-r3-s1
Juniper Junos=17.4-r3-s2
Juniper Junos=17.4-r3-s3
Juniper Junos=18.1
Juniper Junos=18.1-r1
Juniper Junos=18.1-r2
Juniper Junos=18.1-r2-s1
Juniper Junos=18.1-r2-s2
Juniper Junos=18.1-r2-s4
Juniper Junos=18.1-r3
Juniper Junos=18.1-r3-s1
Juniper Junos=18.1-r3-s10
Juniper Junos=18.1-r3-s11
Juniper Junos=18.1-r3-s2
Juniper Junos=18.1-r3-s3
Juniper Junos=18.1-r3-s4
Juniper Junos=18.1-r3-s5
Juniper Junos=18.1-r3-s6
Juniper Junos=18.1-r3-s7
Juniper Junos=18.1-r3-s8
Juniper Junos=18.1-r3-s9
Juniper Junos=18.2
Juniper Junos=18.2-r1
Juniper Junos=18.2-r1
Juniper Junos=18.2-r1-s2
Juniper Junos=18.2-r1-s3
Juniper Junos=18.2-r1-s4
Juniper Junos=18.2-r1-s5
Juniper Junos=18.2-r2
Juniper Junos=18.2-r2-s1
Juniper Junos=18.2-r2-s2
Juniper Junos=18.2-r2-s3
Juniper Junos=18.2-r2-s4
Juniper Junos=18.2-r2-s5
Juniper Junos=18.2-r2-s6
Juniper Junos=18.2-r2-s7
Juniper Junos=18.2-r3
Juniper Junos=18.2-r3-s1
Juniper Junos=18.2-r3-s2
Juniper Junos=18.2-r3-s3
Juniper Junos=18.2-r3-s4
Juniper Junos=18.2-r3-s5
Juniper Junos=18.2-r3-s6
Juniper Junos=18.3
Juniper Junos=18.3-r1
Juniper Junos=18.3-r1-s1
Juniper Junos=18.3-r1-s2
Juniper Junos=18.3-r1-s3
Juniper Junos=18.3-r1-s4
Juniper Junos=18.3-r1-s5
Juniper Junos=18.3-r1-s6
Juniper Junos=18.3-r2
Juniper Junos=18.3-r2-s1
Juniper Junos=18.3-r2-s2
Juniper Junos=18.3-r2-s3
Juniper Junos=18.3-r2-s4
Juniper Junos=18.3-r3
Juniper Junos=18.3-r3-s1
Juniper Junos=18.3-r3-s2
Juniper Junos=18.3-r3-s3
Juniper Junos=18.4
Juniper Junos=18.4-r1
Juniper Junos=18.4-r1-s1
Juniper Junos=18.4-r1-s2
Juniper Junos=18.4-r1-s3
Juniper Junos=18.4-r1-s4
Juniper Junos=18.4-r1-s5
Juniper Junos=18.4-r1-s6
Juniper Junos=18.4-r1-s7
Juniper Junos=18.4-r2
Juniper Junos=18.4-r2-s1
Juniper Junos=18.4-r2-s2
Juniper Junos=18.4-r2-s3
Juniper Junos=18.4-r2-s4
Juniper Junos=18.4-r2-s5
Juniper Junos=18.4-r2-s6
Juniper Junos=18.4-r3
Juniper Junos=18.4-r3-s1
Juniper Junos=18.4-r3-s2
Juniper Junos=18.4-r3-s3
Juniper Junos=18.4-r3-s4
Juniper Junos=18.4-r3-s5
Juniper Junos=18.4-r3-s6
Juniper Junos=19.1
Juniper Junos=19.1-r1
Juniper Junos=19.1-r1-s1
Juniper Junos=19.1-r1-s2
Juniper Junos=19.1-r1-s3
Juniper Junos=19.1-r1-s4
Juniper Junos=19.1-r1-s5
Juniper Junos=19.1-r2
Juniper Junos=19.1-r2-s1
Juniper Junos=19.1-r3
Juniper Junos=19.1-r3-s1
Juniper Junos=19.1-r3-s2
Juniper Junos=19.1-r3-s3
Juniper Junos=19.2
Juniper Junos=19.2-r1
Juniper Junos=19.2-r1-s1
Juniper Junos=19.2-r1-s2
Juniper Junos=19.2-r1-s3
Juniper Junos=19.2-r1-s4
Juniper Junos=19.2-r1-s5
Juniper Junos=19.2-r3
Juniper Junos=19.2-r3-s1
Juniper Junos=19.3
Juniper Junos=19.3-r1
Juniper Junos=19.3-r1-s1
Juniper Junos=19.3-r2
Juniper Junos=19.3-r2-s1
Juniper Junos=19.3-r2-s2
Juniper Junos=19.3-r2-s3
Juniper Junos=19.3-r2-s4
Juniper Junos=19.3-r2-s5
Juniper Junos=19.3-r2-s6
Juniper Junos=19.3-r3
Juniper Junos=19.4-r1
Juniper Junos=19.4-r1-s1
Juniper Junos=19.4-r1-s2
Juniper Junos=19.4-r1-s3
Juniper Junos=19.4-r1-s4
Juniper Junos=19.4-r2
Juniper Junos=19.4-r2-s1
Juniper Junos=19.4-r2-s2
Juniper Junos=19.4-r3
Juniper Junos=20.1-r1
Juniper Junos=20.1-r1-s1
Juniper Junos=20.1-r1-s2
Juniper Junos=20.1-r1-s3
Juniper Junos=20.1-r1-s4
Juniper Junos=20.2-r1
Juniper Junos=20.2-r1-s1
Juniper Junos=20.2-r1-s2
Juniper Junos=20.2-r1-s3
Juniper Junos=20.3-r1
Juniper QFX10000
Juniper QFX10002
Juniper QFX10002-32Q
Juniper QFX10002-60C
Juniper QFX10002-72Q
Juniper QFX10008
Juniper QFX10016
Juniper QFX10K
Juniper Qfx3000-g
Juniper Qfx3000-m
Juniper Qfx3008-i
Juniper Qfx3100
Juniper QFX3500
Juniper QFX3600
Juniper Qfx3600-i
Juniper QFX5100
Juniper QFX5100-96S
Juniper QFX5110
Juniper QFX5120
Juniper Qfx5130
Juniper QFX5200
Juniper Qfx5200-32c
Juniper Qfx5200-48y
Juniper QFX5210
Juniper Qfx5210-64c
Juniper QFX5220
Juniper Junos=18.4-r2-s7
Juniper Junos=18.4-r2-s8
Juniper Junos=18.4-r3-s10
Juniper Junos=18.4-r3-s7
Juniper Junos=18.4-r3-s8
Juniper Junos=19.1-r1-s6
Juniper Junos=19.1-r2-s2
Juniper Junos=19.1-r2-s3
Juniper Junos=19.1-r3-s4
Juniper Junos=19.1-r3-s5
Juniper Junos=19.2-r1-s6
Juniper Junos=19.2-r3-s2
Juniper Junos=19.3-r3-s1
Juniper Junos=19.3-r3-s2
Juniper Junos=19.4-r2-s3
Juniper Junos=19.4-r2-s4
Juniper Junos=19.4-r2-s5
Juniper Junos=19.4-r3-s1
Juniper Junos=19.4-r3-s2
Juniper Junos=19.4-r3-s3
Juniper Junos=19.4-r3-s4
Juniper Junos=20.1-r2
Juniper Junos=20.1-r2-s1
Juniper Junos=20.2-r2
Juniper Junos=20.2-r2-s1
Juniper Junos=20.2-r2-s2
Juniper Junos=20.2-r2-s3
Juniper Junos=20.2-r3
Juniper Junos=20.3-r1-s1
Juniper Junos=20.3-r2
Juniper Junos=20.4-r1
Juniper Junos=20.4-r1-s1
Juniper Junos=20.4-r2
Juniper Junos=21.1-r1
Juniper PTX1000
Juniper Ptx1000-72q
Juniper PTX10000
Juniper PTX10001
Juniper PTX10001-36MR
Juniper PTX100016
Juniper PTX10002
Juniper PTX10002-60C
Juniper PTX10003
Juniper Ptx10003 160c
Juniper Ptx10003 80c
Juniper Ptx10003 81cd
Juniper PTX10004
Juniper PTX10008
Juniper PTX10016
Juniper PTX3000
Juniper PTX5000

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 17.3R3-S11
  2. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 17.4R2-S13
  3. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 17.4R3-S4
  4. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.1R3-S12
  5. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.2R2-S8
  6. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.2R3-S7
  7. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.3R3-S4
  8. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.4R1-S8
  9. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.4R2-S7
  10. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 18.4R3-S7
  11. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.1R1-S6
  12. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.1R2-S2
  13. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.1R3-S4
  14. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.2R1-S6
  15. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.2R3-S2
  16. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.3R3-S1
  17. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.4R2-S3
  18. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 19.4R3-S1
  19. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 20.1R2
  20. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 20.1R3
  21. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 20.2R2
  22. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 20.2R3
  23. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 20.3R1-S1
  24. Upgrade

    Upgrade Juniper Networks Junos OS (QFX Series) to a version that resolves this vulnerability.

    Fixed in 20.3R2
  25. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 18.4R3-S9
  26. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.1R3-S6
  27. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.2R1-S7
  28. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.2R3-S3
  29. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.3R2-S6
  30. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.3R3-S3
  31. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.4R1-S4
  32. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 19.4R3-S5
  33. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.1R2-S2
  34. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.1R3
  35. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.2R3-S1
  36. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.3R2-S1
  37. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.3R3
  38. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.4R2-S1
  39. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 20.4R3
  40. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 21.1R1-S1
  41. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 21.1R2
  42. Upgrade

    Upgrade Juniper Networks Junos OS (PTX Series) to a version that resolves this vulnerability.

    Fixed in 21.2R1

Event History

Oct 19, 2021
CVE Published
via MITRE·06:16 PM
Data Sourced
via MITRE·06:16 PM
RemedyDescriptionSeverityWeakness
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2021-31361?

The severity of CVE-2021-31361 is classified as high, as it allows unauthorized users to impact the CPU utilization of affected devices.

2

How do I fix CVE-2021-31361?

To fix CVE-2021-31361, it is recommended to apply the latest security patches provided by Juniper Networks for the affected Junos OS versions.

3

Which devices are affected by CVE-2021-31361?

CVE-2021-31361 affects several devices including those in the Juniper QFX Series and PTX Series running specific vulnerable versions of Junos OS.

4

Can unauthorized access be used to exploit CVE-2021-31361?

Yes, CVE-2021-31361 can be exploited by unauthenticated network-based attackers, which makes it a serious vulnerability.

5

What versions of Junos OS are impacted by CVE-2021-31361?

CVE-2021-31361 impacts Junos OS versions 17.3, 17.4, 18.1, 18.2, 18.3, 18.4, 19.1, 19.2, 19.3, 19.4, and several variations thereof.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203