PT-2024-1109 · Juniper Networks · Junos+1
Publicado
2024-01-10
·
Atualizado
2024-01-19
·
CVE-2024-21613
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S3
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S3
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3
Versões do Juniper Networks Junos OS Evolved anteriores à 21.3R3-S5-EVO
Versões do Juniper Networks Junos OS Evolved 21.4 anteriores à 21.4R3-EVO
Juniper Networks Junos OS Evolved versões 22.1 anteriores à 22.1R3-EVO
Juniper Networks Junos OS Evolved versões 22.2 anteriores à 22.2R3-EVO
Descrição
Um problema de liberação de memória após o tempo de vida efetivo no Daemon do Protocolo de Roteamento (RPD) do Juniper Networks Junos OS e do Junos OS Evolved permite que um invasor adjacente não autenticado cause uma falha no rpd, levando a uma Negação de Serviço (DoS). Quando o gerenciamento de tráfego está habilitado para OSPF ou ISIS e um link oscila, observa-se um vazamento de memória patroot, que, com o tempo, levará a uma falha e reinicialização do rpd. O uso de memória pode ser monitorado usando o comando
show task memory detail | match patroot.Recomendações
Para versões do Juniper Networks Junos OS anteriores à 21.2R3-S3, atualize para a versão 21.2R3-S3 ou posterior.
Para versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S5, atualize para a versão 21.3R3-S5 ou posterior.
Para versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S3, atualize para a versão 21.4R3-S3 ou posterior.
Para versões do Juniper Networks Junos OS 22.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved