PT-2024-5803 · Juniper Networks · Junos Evolved

Publicado

2024-07-10

·

Atualizado

2024-07-11

·

CVE-2024-39562

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS Evolved anteriores à 21.4R3-S7-EVO
Versões do Juniper Networks Junos OS Evolved 22.3-EVO anteriores à 22.3R2-S2-EVO e à 22.3R3-S2-EVO
Versões do Juniper Networks Junos OS Evolved 22.4-EVO anteriores à 22.4R3-EVO
Versões do Juniper Networks Junos OS Evolved 23.2-EVO anteriores à 23.2R2-EVO
Descrição
Uma vulnerabilidade de “Missing Release of Resource after Effective Lifetime” no processo xinetd, responsável por gerar instâncias do daemon SSH (sshd), permite que um invasor não autenticado baseado na rede cause uma Negação de Serviço (DoS) ao bloquear o acesso SSH para usuários legítimos. Esse problema é acionado quando uma alta taxa de solicitações SSH simultâneas é recebida e encerrada de uma maneira específica, fazendo com que o xinetd trave e deixando processos sshd inativos. A exploração bem-sucedida dessa vulnerabilidade bloqueia tanto o acesso SSH quanto os serviços que dependem do SSH, como SFTP e Netconf sobre SSH. Os administradores podem monitorar um aumento nos processos sshd inativos utilizando o comando CLI: show system processes | match sshd.
Recomendações
Para versões anteriores à 21.4R3-S7-EVO, atualize para a 21.4R3-S7-EVO ou posterior.
Para versões 22.3-EVO anteriores à 22.3R2-S2-EVO e 22.3R3-S2-EVO, atualize para a 22.3R2-S2-EVO, 22.3R3-S2-EVO ou posterior.
Para versões 22.4-EVO anteriores à 22.4R3-EVO, atualize para a versão 22.4R3-EVO ou posterior.
Para versões 23.2-EVO anteriores à 23.2R2-EVO, atualize para a versão 23.2R2-EVO ou posterior.
Como solução alternativa temporária, considere monitorar o sys

Correção

Missing Release of Resource after Effective Lifetime

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06545
CVE-2024-39562

Produtos afetados

Junos Evolved