PT-2024-5565 · Juniper Networks · Junos Evolved
CVE-2024-39531
·
Publicado
2024-07-10
·
Atualizado
2024-07-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Junos OS Evolved na série ACX 7000, versões anteriores à 21.4R3-S7-EVO
Junos OS Evolved na série ACX 7000, versões 22.1 anteriores à 22.1R3-S6-EVO
Junos OS Evolved na série ACX 7000, versões 22.2 anteriores à 22.2R3-S3-EVO
Junos OS Evolved na série ACX 7000, versões 22.3 anteriores à 22.3R3-S3-EVO
Junos OS Evolved na série ACX 7000, versões 22.4 anteriores à 22.4R3-S2-EVO
Junos OS Evolved na série ACX 7000, versões 23.2 anteriores à 23.2R2-EVO
Junos OS Evolved na série ACX 7000, versões 23.4 anteriores à 23.4R1-S1-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de valores no mecanismo de encaminhamento de pacotes (PFE) do Junos OS Evolved da Juniper Networks na série ACX 7000. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Se um valor for configurado para parâmetros de largura de banda ou burst de DDoS para qualquer protocolo em uma fila, todos os protocolos que compartilham a mesma fila terão sua largura de banda ou valor de burst alterados para o novo valor. Isso pode inadvertidamente expor o plano de controle a um alto nível de tráfego específico ou limitar a largura de banda para um determinado protocolo, aumentando as chances de sucesso de um ataque DoS volumétrico.
Recomendações
Para versões anteriores à 21.4R3-S7-EVO, atualize para a versão 21.4R3-S7-EVO ou posterior.
Para versões 22.1 anteriores à 22.1R3-S6-EVO, atualize para a versão 22.1R3-S6-EVO ou posterior.
Para versões 22.2 anteriores à 22.2R3-S3-EVO, atualize para a versão 22.2R3-S3-EVO ou
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved