PT-2024-1109 · Juniper Networks · Junos+1

Publicado

2024-01-10

·

Atualizado

2024-01-19

·

CVE-2024-21613

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S3
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S3
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3
Versões do Juniper Networks Junos OS Evolved anteriores à 21.3R3-S5-EVO
Versões do Juniper Networks Junos OS Evolved 21.4 anteriores à 21.4R3-EVO
Juniper Networks Junos OS Evolved versões 22.1 anteriores à 22.1R3-EVO
Juniper Networks Junos OS Evolved versões 22.2 anteriores à 22.2R3-EVO
Descrição
Um problema de liberação de memória após o tempo de vida efetivo no Daemon do Protocolo de Roteamento (RPD) do Juniper Networks Junos OS e do Junos OS Evolved permite que um invasor adjacente não autenticado cause uma falha no rpd, levando a uma Negação de Serviço (DoS). Quando o gerenciamento de tráfego está habilitado para OSPF ou ISIS e um link oscila, observa-se um vazamento de memória patroot, que, com o tempo, levará a uma falha e reinicialização do rpd. O uso de memória pode ser monitorado usando o comando show task memory detail | match patroot.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 21.2R3-S3, atualize para a versão 21.2R3-S3 ou posterior.
Para versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S5, atualize para a versão 21.3R3-S5 ou posterior.
Para versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S3, atualize para a versão 21.4R3-S3 ou posterior.
Para versões do Juniper Networks Junos OS 22.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00392
CVE-2024-21613

Produtos afetados

Junos
Junos Evolved