PT-2024-1128 · Juniper Networks · Junos
CVE-2024-21601
·
Publicado
2024-01-10
·
Atualizado
2024-01-19
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S5
Versões do Junos OS anteriores à 21.3R3-S5
Versões do Junos OS anteriores à 21.4R3-S4
Versões do Junos OS anteriores à 22.1R3-S3
Versões do Junos OS anteriores à 22.2R3-S1
Versões do Junos OS anteriores à 22.3R2-S2 e 22.3R3
Versões do Junos OS anteriores à 22.4R2-S1 e 22.4R3
Descrição
Um problema de execução simultânea usando recursos compartilhados com sincronização inadequada no daemon de processamento de fluxo do Junos OS da Juniper Networks na série SRX permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Quando duas threads diferentes tentam processar simultaneamente uma fila usada para eventos TCP, o flowd trava. A exploração contínua dessa vulnerabilidade levará a um DoS sustentado.
Recomendações
Para as versões 21.2, atualize para a versão 21.2R3-S5 ou posterior.
Para as versões 21.3, atualize para a versão 21.3R3-S5 ou posterior.
Para as versões 21.4, atualize para a versão 21.4R3-S4 ou posterior.
Para as versões 22.1, atualize para a versão 22.1R3-S3 ou posterior.
Para as versões 22.2, atualize para a versão 22.2R3-S1 ou posterior.
Para as versões 22.3, atualize para a versão 22.3R2-S2, 22.3R3 ou posterior.
Para as versões 22.4, atualize para a versão 22.4R2-S1, 22.4R3 ou posterior.
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos