PT-2024-28523 · Juniper Networks · Junos+1

CVE-2024-39541

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS 22.4 a 22.4R3-S1
Versões do Junos OS 23.2 a 23.2R2
Versões do Junos OS 23.4 a 23.4R1-S1, 23.4R2
Versões do Junos OS Evolved 22.4-EVO a 22.4R3-S2-EVO
Versões do Junos OS Evolved 23.2-EVO a 23.2R2-EVO
Versões do Junos OS Evolved 23.4-EVO a 23.4R1-S1-EVO, 23.4R2-EVO
Descrição
Um problema de tratamento inadequado de condições excepcionais no Daemon do Protocolo de Roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks permite que um invasor adjacente não autenticado cause uma negação de serviço (DoS). Isso ocorre quando informações conflitantes sobre um nó são adicionadas ao banco de dados de Engenharia de Tráfego (TE) e, em seguida, uma operação subsequente tenta processá-las, fazendo com que o rpd trave e reinicie.
Recomendações
Para o Junos OS versão 22.4, atualize para a versão 22.4R3-S1 ou posterior.
Para o Junos OS versão 23.2, atualize para a versão 23.2R2 ou posterior.
Para o Junos OS versão 23.4, atualize para a versão 23.4R1-S1 ou 23.4R2 ou posterior.
Para o Junos OS Evolved versão 22.4-EVO, atualize para a versão 22.4R3-S2-EVO ou posterior.
Para o Junos OS Evolved versão 23.2-EVO, atualize para a versão 23.2R2-EVO ou posterior.
Para o Junos OS Evolved versão 23.4-EVO, atualize para a versão 23.4R1-S1-EVO ou 23.4R2-EVO ou posterior.

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06848
CVE-2024-39541

Produtos afetados

Junos
Junos Evolved