PT-2024-7138 · Juniper Networks · Junos

CVE-2024-47504

·

Publicado

2024-09-25

·

Atualizado

2026-01-26

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS 22.1R1 a 22.2R3-S4
Versões do Junos OS 22.3 a 22.3R3-S3
Versões do Junos OS 22.4 a 22.4R3-S3
Versões do Junos OS 23.2 a 23.2R2-S1
Versões do Junos OS 23.4 a 23.4R2
Versões do Junos OS 24.2 a 24.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de um tipo específico de entrada no mecanismo de encaminhamento de pacotes (pfe) do Junos OS da Juniper Networks. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando um pacote especificamente malformado, o que pode causar uma falha e reinicialização do flowd em um dispositivo SRX5000 não clusterizado.
Recomendações
Para as versões do Junos OS 22.1R1 a 22.2R3-S4, atualize para a versão 22.2R3-S5 ou posterior.
Para as versões do Junos OS 22.3 a 22.3R3-S3, atualize para a versão 22.3R3-S4 ou posterior.
Para as versões do Junos OS 22.4 a 22.4R3-S3, atualize para a versão 22.4R3-S4 ou posterior.
Para as versões do Junos OS 23.2 a 23.2R2-S1, atualize para a versão 23.2R2-S2 ou posterior.
Para as versões do Junos OS 23.4 a 23.4R2, atualize para a versão 23.4R2-S1 ou posterior.
Para as versões do Junos OS 24.2 a 24.2R2, atualize para a versão 24.2R1-S1 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08469
CVE-2024-47504

Produtos afetados

Junos