PT-2024-1117 · Juniper Networks · Junos
CVE-2024-21603
·
Publicado
2024-01-10
·
Atualizado
2024-01-19
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 20.4R3-S9
Versões do Junos OS 21.2 anteriores à 21.2R3-S6
Versões do Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Junos OS 21.4 anteriores à 21.4R3
Versões do Junos OS 22.1 anteriores à 22.1R3
Versões do Junos OS 22.2 anteriores à 22.2R2
Versões do Junos OS 22.3 anteriores à 22.3R2
Descrição
O problema está relacionado a uma verificação inadequada de condições incomuns ou excepcionais no kernel do Junos OS da Juniper Networks em dispositivos da série MX. Isso pode ser explorado por um invasor remoto com privilégios limitados para causar uma negação de serviço. Se houver uma configuração escalonada para uso de classe de origem (SCU) / uso de classe de destino (DCU) com mais de 10 classes de rota e as estatísticas de SCU/DCU forem coletadas pela execução de solicitações SNMP específicas ou comandos CLI, isso pode levar à reinicialização do dispositivo. A exploração contínua desse problema pode resultar em uma negação de serviço prolongada.
Recomendações
Para versões anteriores à 20.4R3-S9, atualize para a 20.4R3-S9 ou posterior.
Para versões 21.2 anteriores à 21.2R3-S6, atualize para a 21.2R3-S6 ou posterior.
Para versões 21.3 anteriores à 21.3R3-S5, atualize para a 21.3R3-S5 ou posterior.
Para versões 21.4 anteriores à 21.4R3, atualize para a 21.4R3 ou posterior.
Para versões 22.1 anteriores à 22.1R3, atualize para a 22.1R3 ou posterior.
Para versões 22.2 anteriores à 22.2R2, atualize para a versão 22.2R2 ou posterior.
Para versões 22.3 anteriores à 22.3R2, atualize para a versão 22.3R2 ou posterior.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos