PT-2024-1117 · Juniper Networks · Junos

CVE-2024-21603

·

Publicado

2024-01-10

·

Atualizado

2024-01-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 20.4R3-S9
Versões do Junos OS 21.2 anteriores à 21.2R3-S6
Versões do Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Junos OS 21.4 anteriores à 21.4R3
Versões do Junos OS 22.1 anteriores à 22.1R3
Versões do Junos OS 22.2 anteriores à 22.2R2
Versões do Junos OS 22.3 anteriores à 22.3R2
Descrição
O problema está relacionado a uma verificação inadequada de condições incomuns ou excepcionais no kernel do Junos OS da Juniper Networks em dispositivos da série MX. Isso pode ser explorado por um invasor remoto com privilégios limitados para causar uma negação de serviço. Se houver uma configuração escalonada para uso de classe de origem (SCU) / uso de classe de destino (DCU) com mais de 10 classes de rota e as estatísticas de SCU/DCU forem coletadas pela execução de solicitações SNMP específicas ou comandos CLI, isso pode levar à reinicialização do dispositivo. A exploração contínua desse problema pode resultar em uma negação de serviço prolongada.
Recomendações
Para versões anteriores à 20.4R3-S9, atualize para a 20.4R3-S9 ou posterior.
Para versões 21.2 anteriores à 21.2R3-S6, atualize para a 21.2R3-S6 ou posterior.
Para versões 21.3 anteriores à 21.3R3-S5, atualize para a 21.3R3-S5 ou posterior.
Para versões 21.4 anteriores à 21.4R3, atualize para a 21.4R3 ou posterior.
Para versões 22.1 anteriores à 22.1R3, atualize para a 22.1R3 ou posterior.
Para versões 22.2 anteriores à 22.2R2, atualize para a versão 22.2R2 ou posterior.
Para versões 22.3 anteriores à 22.3R2, atualize para a versão 22.3R2 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00400
CVE-2024-21603

Produtos afetados

Junos