PT-2024-7199 · Juniper Networks · Junos Evolved

Publicado

2024-10-09

·

Atualizado

2024-10-15

·

CVE-2024-47505

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:X/V:X/RE:M/U:X
Nome do software vulnerável e versões afetadas
JunOS Evolved (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a uma alocação ilimitada de recursos no daemon de gerenciamento PFE (evo-pfemand) dos sistemas operacionais JunOS Evolved. Um invasor, agindo remotamente, pode explorar essa vulnerabilidade para causar uma negação de serviço, executando comandos arbitrários por meio da interface de linha de comando ou enviando solicitações GET especialmente criadas usando o protocolo de rede SNMP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08538
CVE-2024-47505

Produtos afetados

Junos Evolved