PT-2024-8671 · Juniper Networks · Junos+1
CVE-2024-39542
·
Publicado
2024-07-10
·
Atualizado
2024-07-12
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S4
Versões do Junos OS 21.4 anteriores à 21.4R2
Versões do Junos OS 22.2 anteriores à 22.2R3-S2
Versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.4 anteriores à 21.4R2-EVO
Descrição
Uma falha na validação da correção sintática da entrada no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Esse problema pode ocorrer em dois cenários:
-
Se um dispositivo configurado com SFLOW e ECMP receber tráfego de trânsito válido específico sujeito a amostragem, o processo packetio trava, levando a uma falha do evo-aftman e fazendo com que o FPC pare de funcionar até ser reiniciado.
-
Se um dispositivo receber um pacote CFM malformado em uma interface configurada com CFM, o processo packetio trava, levando a uma falha do evo-aftman e fazendo com que o FPC pare de funcionar até ser reiniciado.
Recomendações
Para versões do Junos OS anteriores à 21.2R3-S4, atualize para a versão 21.2R3-S4 ou posterior.
Para versões do Junos OS 21.4 anteriores à 21.4R2, atualize para a versão 21.4R2 ou posterior.
Para versões do Junos OS 22.2 anteriores à 22.2R3-S2, atualize para a versão 22.2R3-S2 ou posterior.
Para versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO, atualize para a versão 21.2R3-S8-EVO ou posterior.
Para versões do Junos OS Evolved 21.4 anteriores à 21.4R2-EVO, atualize para a versão 21.4R2-EVO ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved