PT-2024-1112 · Juniper Networks · Junos+1

CVE-2024-21611

·

Publicado

2024-01-10

·

Atualizado

2024-01-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.4R3
Versões do Junos OS anteriores à 22.1R3
Versões do Junos OS anteriores à 22.2R3
Versões do Junos OS Evolved anteriores à 21.4R3-EVO
Versões do Junos OS Evolved anteriores à 22.1R3-EVO
Versões do Junos OS Evolved anteriores à 22.2R3-EVO
Descrição
Um problema de liberação de memória após o tempo de vida útil no Daemon do Protocolo de Roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Em um cenário de Juniper Flow Monitoring (jflow), a rotatividade de rotas que faz com que os próximos saltos do BGP sejam atualizados causará um vazamento lento de memória e, eventualmente, uma falha e reinicialização do rpd. A utilização de memória no nível da thread para as áreas onde o vazamento ocorre pode ser verificada usando o comando: show task memory detail | match so in.
Recomendações
Para versões do Junos OS anteriores à 21.4R3, atualize para a versão 21.4R3 ou posterior.
Para versões do Junos OS anteriores à 22.1R3, atualize para a versão 22.1R3 ou posterior.
Para versões do Junos OS anteriores à 22.2R3, atualize para a versão 22.2R3 ou posterior.
Para versões do Junos OS Evolved anteriores à 21.4R3-EVO, atualize para a versão 21.4R3-EVO ou posterior.
Para versões do Junos OS Evolved anteriores à 22.1R3-EVO, atualize para a versão 22.1R3-EVO ou posterior.
Para versões do Junos OS Evolved anteriores à 22.2R3-EVO, atualize para a versão 22.2R3-EVO ou posterior.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00395
CVE-2024-21611

Produtos afetados

Junos
Junos Evolved