PT-2024-1113 · Juniper Networks · Junos

Publicado

2024-01-10

·

Atualizado

2024-01-19

·

CVE-2024-21616

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S6
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3-S4
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S3
Juniper Networks Junos OS 22.3 versões anteriores à 22.3R3-S1
Juniper Networks Junos OS 22.4 versões anteriores à 22.4R2-S2, 22.4R3
Juniper Networks Junos OS 23.2 versões anteriores à 23.2R1-S1, 23.2R2
Descrição
Uma falha na validação da correção sintática da entrada no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Quando o SIP ALG está habilitado e um pacote SIP específico é recebido e processado, a alocação de IP NAT falha para o tráfego legítimo, causando uma negação de serviço (DoS). O recebimento contínuo desse pacote SIP ALG específico causará uma condição de DoS prolongada.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 21.2R3-S6, atualize para a versão 21.2R3-S6 ou posterior.
Para versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S5, atualize para a versão 21.3R3-S5 ou posterior.
Para versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5, atualize para a versão 21.4R3-S5 ou posterior.
Para versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3-S4, atualize para a versão 22.1R3-S4 ou posterior.
Para versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00396
CVE-2024-21616

Produtos afetados

Junos