PT-2024-9570 · Juniper Networks · Junos Evolved

Publicado

2024-07-10

·

Atualizado

2024-07-11

·

CVE-2024-39548

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.3 anteriores à 21.3R3-S5-EVO
Versões do Junos OS Evolved 21.4 anteriores à 21.4R3-S5-EVO
Versões do Junos OS Evolved 22.1 anteriores à 22.1R3-S4-EVO
Versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO
Versões do Junos OS Evolved 22.3 anteriores à 22.3R3-S3-EVO
Versões do Junos OS Evolved 22.4 anteriores à 22.4R2-S2-EVO, 22.4R3-EVO
Versões do Junos OS Evolved 23.2 anteriores à 23.2R1-S1-EVO, 23.2R2-EVO
Descrição
Um problema de consumo descontrolado de recursos no processo aftmand do Juniper Networks Junos OS Evolved permite que um invasor não autenticado, baseado na rede, consuma recursos de memória, resultando em uma condição de Negação de Serviço (DoS). Os processos não se recuperam sozinhos e devem ser reiniciados manualmente. Este problema afeta tanto o IPv4 quanto o IPv6. As alterações no uso de memória podem ser monitoradas usando o comando CLI: show system memory node <fpc slot> | grep evo-aftmann.
Recomendações
Para versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO, atualize para a versão 21.2R3-S8-EVO ou posterior.
Para versões do Junos OS Evolved 21.3 anteriores à 21.3R3-S5-EVO, atualize para a versão 21.3R3-S5-EVO ou posterior.
Para versões do Junos OS Evolved 21.4 anteriores à 21.4R3-S5-EVO, atualize para a versão 21.4R3-S5-EVO ou posterior.
Para versões do Junos OS Evolved 22.1 anteriores à 22.1R3-S4-EVO, atualize para a versão 22.1R3-S4-EVO ou posterior.
Para versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-E

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11277
CVE-2024-39548

Produtos afetados

Junos Evolved