PT-2024-1115 · Juniper Networks · Junos Evolved
CVE-2024-21612
·
Publicado
2024-01-10
·
Atualizado
2024-01-29
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved versões anteriores à 21.2R3-S7-EVO
Juniper Networks Junos OS Evolved versão 21.3 versões anteriores à 21.3R3-S5-EVO
Juniper Networks Junos OS Evolved versão 21.4, versões anteriores à 21.4R3-S5-EVO
Juniper Networks Junos OS Evolved versão 22.1, versões anteriores à 22.1R3-S4-EVO
Juniper Networks Junos OS Evolved versão 22.2, versões anteriores à 22.2R3-S3-EVO
Juniper Networks Junos OS Evolved versão 22.3, versões anteriores à 22.3R3-EVO
Juniper Networks Junos OS Evolved versão 22.4, versões anteriores à 22.4R2-EVO e 22.4R3-EVO
Descrição
Uma falha de tratamento inadequado de estrutura sintaticamente inválida no serviço Object Flooding Protocol (OFP) permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando pacotes TCP específicos para uma porta OFP aberta. Isso leva à falha do OFP e à reinicialização do Routine Engine (RE), resultando em uma condição de negação de serviço prolongada.
Recomendações
Para versões anteriores à 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior.
Para a versão 21.3, atualize para a versão 21.3R3-S5-EVO ou posterior.
Para a versão 21.4, atualize para a versão 21.4R3-S5-EVO ou posterior.
Para a versão 22.1, atualize para a versão 22.1R3-S4-EVO ou posterior.
Para a versão 22.2, atualize para a versão 22.2R3-S3-EVO ou posterior.
Para a versão 22.3, atualize para a versão 22.3R3-EVO ou posterior.
Para a versão 22.4, atualize para a versão 22.4R2-EVO ou 22.4R3-EVO ou posterior.
Como um t
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved