PT-2024-7136 · Juniper Networks · Junos Evolved
CVE-2024-47502
·
Publicado
2024-09-25
·
Atualizado
2026-01-26
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S9-EVO
Versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO
Versão 22.4 do Junos OS Evolved anterior à 22.4R3-S3-EVO
Versões 23.2 do Junos OS Evolved anteriores à 23.2R2-S1-EVO
Versões 23.4 do Junos OS Evolved anteriores à 23.4R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de alocação de recursos sem limites ou sem restrição no kernel do Juniper Networks Junos OS Evolved, permitindo que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Isso ocorre porque o estado das sessões TCP encerradas não é limpo, levando a um esgotamento de recursos ao longo do tempo e impedindo que novas conexões com o plano de controle sejam estabelecidas. O problema pode ser identificado por um número continuamente crescente de conexões exibido pelo comando
show system connections. Este problema afeta apenas sessões IPv4 e TCP estabelecidas na banda, mas não fora da banda.Recomendações
Para versões do Junos OS Evolved anteriores à 21.4R3-S9-EVO, atualize para a versão 21.4R3-S9-EVO ou posterior.
Para versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para versões do Junos OS Evolved 22.4 anteriores à 22.4R3-S3-EVO, atualize para a versão 22.4R3-S3-EVO ou posterior.
Para as versões 23.2 do Junos OS Evolved anteriores à 23.2R2-S1-EVO, atualize para a versão 23.2R2-S1-EVO ou posterior.
Para as versões 23.4 do Junos OS Evolved anteriores à 23.4R2-EVO, atualize para a versão 23.4R2-EVO ou
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved