PT-2024-7202 · Juniper Networks · Junos

CVE-2024-47506

·

Publicado

2024-10-09

·

Atualizado

2026-01-26

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:M/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.3R3-S1
Versões do Junos OS 21.4 anteriores à 21.4R3
Versões do Junos OS 22.1 anteriores à 22.1R2
Versões do Junos OS 22.2 anteriores à 22.2R1-S2 e 22.2R2
Descrição
Um impasse no mecanismo de encaminhamento de pacotes (PFE) do Junos OS da Juniper Networks na série SRX pode ser explorado por um invasor não autenticado, baseado na rede, para causar uma negação de serviço (DoS). Isso ocorre quando uma grande quantidade de tráfego é processada pela inspeção ATP Cloud, resultando potencialmente em uma falha e reinicialização do PFE. A falha depende do tempo interno do sistema, que está fora do controle do invasor.
Recomendações
Para versões anteriores à 21.3R3-S1, atualize para a versão 21.3R3-S1 ou posterior.
Para versões 21.4 anteriores à 21.4R3, atualize para a versão 21.4R3 ou posterior.
Para versões 22.1 anteriores à 22.1R2, atualize para a versão 22.1R2 ou posterior.
Para versões 22.2 anteriores à 22.2R1-S2 e 22.2R2, atualize para a versão 22.2R1-S2, 22.2R2 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08541
CVE-2024-47506

Produtos afetados

Junos