PT-2024-7138 · Juniper Networks · Junos
CVE-2024-47504
·
Publicado
2024-09-25
·
Atualizado
2026-01-26
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 22.1R1 a 22.2R3-S4
Versões do Junos OS 22.3 a 22.3R3-S3
Versões do Junos OS 22.4 a 22.4R3-S3
Versões do Junos OS 23.2 a 23.2R2-S1
Versões do Junos OS 23.4 a 23.4R2
Versões do Junos OS 24.2 a 24.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de um tipo específico de entrada no mecanismo de encaminhamento de pacotes (pfe) do Junos OS da Juniper Networks. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando um pacote especificamente malformado, o que pode causar uma falha e reinicialização do flowd em um dispositivo SRX5000 não clusterizado.
Recomendações
Para as versões do Junos OS 22.1R1 a 22.2R3-S4, atualize para a versão 22.2R3-S5 ou posterior.
Para as versões do Junos OS 22.3 a 22.3R3-S3, atualize para a versão 22.3R3-S4 ou posterior.
Para as versões do Junos OS 22.4 a 22.4R3-S3, atualize para a versão 22.4R3-S4 ou posterior.
Para as versões do Junos OS 23.2 a 23.2R2-S1, atualize para a versão 23.2R2-S2 ou posterior.
Para as versões do Junos OS 23.4 a 23.4R2, atualize para a versão 23.4R2-S1 ou posterior.
Para as versões do Junos OS 24.2 a 24.2R2, atualize para a versão 24.2R1-S1 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos