PT-2024-1112 · Juniper Networks · Junos+1
CVE-2024-21611
·
Publicado
2024-01-10
·
Atualizado
2024-01-18
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.4R3
Versões do Junos OS anteriores à 22.1R3
Versões do Junos OS anteriores à 22.2R3
Versões do Junos OS Evolved anteriores à 21.4R3-EVO
Versões do Junos OS Evolved anteriores à 22.1R3-EVO
Versões do Junos OS Evolved anteriores à 22.2R3-EVO
Descrição
Um problema de liberação de memória após o tempo de vida útil no Daemon do Protocolo de Roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma Negação de Serviço (DoS). Em um cenário de Juniper Flow Monitoring (jflow), a rotatividade de rotas que faz com que os próximos saltos do BGP sejam atualizados causará um vazamento lento de memória e, eventualmente, uma falha e reinicialização do rpd. A utilização de memória no nível da thread para as áreas onde o vazamento ocorre pode ser verificada usando o comando:
show task memory detail | match so in.Recomendações
Para versões do Junos OS anteriores à 21.4R3, atualize para a versão 21.4R3 ou posterior.
Para versões do Junos OS anteriores à 22.1R3, atualize para a versão 22.1R3 ou posterior.
Para versões do Junos OS anteriores à 22.2R3, atualize para a versão 22.2R3 ou posterior.
Para versões do Junos OS Evolved anteriores à 21.4R3-EVO, atualize para a versão 21.4R3-EVO ou posterior.
Para versões do Junos OS Evolved anteriores à 22.1R3-EVO, atualize para a versão 22.1R3-EVO ou posterior.
Para versões do Junos OS Evolved anteriores à 22.2R3-EVO, atualize para a versão 22.2R3-EVO ou posterior.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved