PT-2024-1114 · Juniper Networks · Junos

CVE-2024-21606

·

Publicado

2024-01-10

·

Atualizado

2024-01-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 20.4R3-S8
Versões do Junos OS 21.2 anteriores à 21.2R3-S6
Versões do Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Junos OS 22.1 anteriores à 22.1R3-S3
Versões do Junos OS 22.2 anteriores à 22.2R3-S3
Versões do Junos OS 22.3 anteriores à 22.3R3-S1
Versões do Junos OS 22.4 anteriores à 22.4R2-S2 e 22.4R3
Descrição
Uma vulnerabilidade de liberação dupla no daemon de processamento de fluxo (flowd) do Juniper Networks Junos OS na série SRX permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Em um cenário de VPN de acesso remoto, se um “tcp-encap-profile” estiver configurado e uma sequência de pacotes específicos for recebida, observará-se uma falha e reinicialização do flowd.
Recomendações
Para versões anteriores à 20.4R3-S8, atualize para a 20.4R3-S8 ou posterior.
Para versões 21.2 anteriores à 21.2R3-S6, atualize para a 21.2R3-S6 ou posterior.
Para versões 21.3 anteriores à 21.3R3-S5, atualize para a 21.3R3-S5 ou posterior.
Para versões 21.4 anteriores à 21.4R3-S5, atualize para a 21.4R3-S5 ou posterior.
Para versões 22.1 anteriores à 22.1R3-S3, atualize para a 22.1R3-S3 ou posterior.
Para versões 22.2 anteriores à 22.2R3-S3, atualize para a 22.2R3-S3 ou posterior.
Para versões 22.3 anteriores à 22.3R3-S1, atualize para a 22.3R3-S1 ou posterior.
Para versões 22.4 anteriores à 22.4R2-S2 e 22.4R3, atualize para a 22.4R2-S2, 22.4R3 ou posterior.
Como solução alternativa temporária, considere desativar a configuração “tcp-encap-profile” até

Correção

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00397
CVE-2024-21606

Produtos afetados

Junos