PT-2024-7136 · Juniper Networks · Junos Evolved

CVE-2024-47502

·

Publicado

2024-09-25

·

Atualizado

2026-01-26

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S9-EVO
Versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO
Versão 22.4 do Junos OS Evolved anterior à 22.4R3-S3-EVO
Versões 23.2 do Junos OS Evolved anteriores à 23.2R2-S1-EVO
Versões 23.4 do Junos OS Evolved anteriores à 23.4R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de alocação de recursos sem limites ou sem restrição no kernel do Juniper Networks Junos OS Evolved, permitindo que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Isso ocorre porque o estado das sessões TCP encerradas não é limpo, levando a um esgotamento de recursos ao longo do tempo e impedindo que novas conexões com o plano de controle sejam estabelecidas. O problema pode ser identificado por um número continuamente crescente de conexões exibido pelo comando show system connections. Este problema afeta apenas sessões IPv4 e TCP estabelecidas na banda, mas não fora da banda.
Recomendações
Para versões do Junos OS Evolved anteriores à 21.4R3-S9-EVO, atualize para a versão 21.4R3-S9-EVO ou posterior.
Para versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para versões do Junos OS Evolved 22.4 anteriores à 22.4R3-S3-EVO, atualize para a versão 22.4R3-S3-EVO ou posterior.
Para as versões 23.2 do Junos OS Evolved anteriores à 23.2R2-S1-EVO, atualize para a versão 23.2R2-S1-EVO ou posterior.
Para as versões 23.4 do Junos OS Evolved anteriores à 23.4R2-EVO, atualize para a versão 23.4R2-EVO ou

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08466
CVE-2024-47502

Produtos afetados

Junos Evolved