PT-2024-1128 · Juniper Networks · Junos

CVE-2024-21601

·

Publicado

2024-01-10

·

Atualizado

2024-01-19

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S5
Versões do Junos OS anteriores à 21.3R3-S5
Versões do Junos OS anteriores à 21.4R3-S4
Versões do Junos OS anteriores à 22.1R3-S3
Versões do Junos OS anteriores à 22.2R3-S1
Versões do Junos OS anteriores à 22.3R2-S2 e 22.3R3
Versões do Junos OS anteriores à 22.4R2-S1 e 22.4R3
Descrição
Um problema de execução simultânea usando recursos compartilhados com sincronização inadequada no daemon de processamento de fluxo do Junos OS da Juniper Networks na série SRX permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Quando duas threads diferentes tentam processar simultaneamente uma fila usada para eventos TCP, o flowd trava. A exploração contínua dessa vulnerabilidade levará a um DoS sustentado.
Recomendações
Para as versões 21.2, atualize para a versão 21.2R3-S5 ou posterior.
Para as versões 21.3, atualize para a versão 21.3R3-S5 ou posterior.
Para as versões 21.4, atualize para a versão 21.4R3-S4 ou posterior.
Para as versões 22.1, atualize para a versão 22.1R3-S3 ou posterior.
Para as versões 22.2, atualize para a versão 22.2R3-S1 ou posterior.
Para as versões 22.3, atualize para a versão 22.3R2-S2, 22.3R3 ou posterior.
Para as versões 22.4, atualize para a versão 22.4R2-S1, 22.4R3 ou posterior.

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00441
CVE-2024-21601

Produtos afetados

Junos