PT-2024-28523 · Juniper Networks · Junos+1
CVE-2024-39541
·
Publicado
2024-07-10
·
Atualizado
2024-07-11
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 22.4 a 22.4R3-S1
Versões do Junos OS 23.2 a 23.2R2
Versões do Junos OS 23.4 a 23.4R1-S1, 23.4R2
Versões do Junos OS Evolved 22.4-EVO a 22.4R3-S2-EVO
Versões do Junos OS Evolved 23.2-EVO a 23.2R2-EVO
Versões do Junos OS Evolved 23.4-EVO a 23.4R1-S1-EVO, 23.4R2-EVO
Descrição
Um problema de tratamento inadequado de condições excepcionais no Daemon do Protocolo de Roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks permite que um invasor adjacente não autenticado cause uma negação de serviço (DoS). Isso ocorre quando informações conflitantes sobre um nó são adicionadas ao banco de dados de Engenharia de Tráfego (TE) e, em seguida, uma operação subsequente tenta processá-las, fazendo com que o rpd trave e reinicie.
Recomendações
Para o Junos OS versão 22.4, atualize para a versão 22.4R3-S1 ou posterior.
Para o Junos OS versão 23.2, atualize para a versão 23.2R2 ou posterior.
Para o Junos OS versão 23.4, atualize para a versão 23.4R1-S1 ou 23.4R2 ou posterior.
Para o Junos OS Evolved versão 22.4-EVO, atualize para a versão 22.4R3-S2-EVO ou posterior.
Para o Junos OS Evolved versão 23.2-EVO, atualize para a versão 23.2R2-EVO ou posterior.
Para o Junos OS Evolved versão 23.4-EVO, atualize para a versão 23.4R1-S1-EVO ou 23.4R2-EVO ou posterior.
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved