PT-2024-1115 · Juniper Networks · Junos Evolved

CVE-2024-21612

·

Publicado

2024-01-10

·

Atualizado

2024-01-29

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved versões anteriores à 21.2R3-S7-EVO
Juniper Networks Junos OS Evolved versão 21.3 versões anteriores à 21.3R3-S5-EVO
Juniper Networks Junos OS Evolved versão 21.4, versões anteriores à 21.4R3-S5-EVO
Juniper Networks Junos OS Evolved versão 22.1, versões anteriores à 22.1R3-S4-EVO
Juniper Networks Junos OS Evolved versão 22.2, versões anteriores à 22.2R3-S3-EVO
Juniper Networks Junos OS Evolved versão 22.3, versões anteriores à 22.3R3-EVO
Juniper Networks Junos OS Evolved versão 22.4, versões anteriores à 22.4R2-EVO e 22.4R3-EVO
Descrição
Uma falha de tratamento inadequado de estrutura sintaticamente inválida no serviço Object Flooding Protocol (OFP) permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando pacotes TCP específicos para uma porta OFP aberta. Isso leva à falha do OFP e à reinicialização do Routine Engine (RE), resultando em uma condição de negação de serviço prolongada.
Recomendações
Para versões anteriores à 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior.
Para a versão 21.3, atualize para a versão 21.3R3-S5-EVO ou posterior.
Para a versão 21.4, atualize para a versão 21.4R3-S5-EVO ou posterior.
Para a versão 22.1, atualize para a versão 22.1R3-S4-EVO ou posterior.
Para a versão 22.2, atualize para a versão 22.2R3-S3-EVO ou posterior.
Para a versão 22.3, atualize para a versão 22.3R3-EVO ou posterior.
Para a versão 22.4, atualize para a versão 22.4R2-EVO ou 22.4R3-EVO ou posterior.
Como um t

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00398
CVE-2024-21612

Produtos afetados

Junos Evolved