PT-2024-9570 · Juniper Networks · Junos Evolved
Publicado
2024-07-10
·
Atualizado
2024-07-11
·
CVE-2024-39548
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.3 anteriores à 21.3R3-S5-EVO
Versões do Junos OS Evolved 21.4 anteriores à 21.4R3-S5-EVO
Versões do Junos OS Evolved 22.1 anteriores à 22.1R3-S4-EVO
Versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO
Versões do Junos OS Evolved 22.3 anteriores à 22.3R3-S3-EVO
Versões do Junos OS Evolved 22.4 anteriores à 22.4R2-S2-EVO, 22.4R3-EVO
Versões do Junos OS Evolved 23.2 anteriores à 23.2R1-S1-EVO, 23.2R2-EVO
Descrição
Um problema de consumo descontrolado de recursos no processo aftmand do Juniper Networks Junos OS Evolved permite que um invasor não autenticado, baseado na rede, consuma recursos de memória, resultando em uma condição de Negação de Serviço (DoS). Os processos não se recuperam sozinhos e devem ser reiniciados manualmente. Este problema afeta tanto o IPv4 quanto o IPv6. As alterações no uso de memória podem ser monitoradas usando o comando CLI:
show system memory node <fpc slot> | grep evo-aftmann.Recomendações
Para versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO, atualize para a versão 21.2R3-S8-EVO ou posterior.
Para versões do Junos OS Evolved 21.3 anteriores à 21.3R3-S5-EVO, atualize para a versão 21.3R3-S5-EVO ou posterior.
Para versões do Junos OS Evolved 21.4 anteriores à 21.4R3-S5-EVO, atualize para a versão 21.4R3-S5-EVO ou posterior.
Para versões do Junos OS Evolved 22.1 anteriores à 22.1R3-S4-EVO, atualize para a versão 22.1R3-S4-EVO ou posterior.
Para versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-E
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved