PT-2024-1129 · Juniper Networks · Junos

CVE-2024-21600

·

Publicado

2024-01-10

·

Atualizado

2024-01-19

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 20.4R3-S8
Versões do Juniper Networks Junos OS 21.1 anteriores à 21.1R3-S4
Versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R3-S6
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S3
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R2-S2, 22.1R3
Juniper Networks Junos OS 22.2 versões anteriores à 22.2R2-S1, 22.2R3
Descrição
Uma vulnerabilidade de neutralização inadequada de elementos especiais equivalentes no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS na série PTX permite que um invasor não autenticado e adjacente cause uma negação de serviço (DoS). Quando pacotes MPLS devem ser enviados para uma interface de túnel flexível (FTI) e se o túnel FTI estiver inativo, esses pacotes atingirão o NH de rejeição, fazendo com que sejam enviados para a CPU e causem uma condição de bloqueio do caminho do host. Isso fará com que o FPC trave e exija uma reinicialização manual para ser recuperado. O problema afeta especificamente os modelos PTX1000, PTX3000, PTX5000 com FPC3, PTX10002-60C e PTX10008/16 com LC110x.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 20.4R3-S8, atualize para a versão 20.4R3-S8 ou posterior.
Para versões do Juniper Networks Junos OS 21.1 anteriores à 21.1R3-S4, atualize para a versão 21.1R3-S4 ou posterior.
Para versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R3-S6, atualize para a versão 21.2R3-S6 ou posterior.
Para versões do Juniper Networks Junos OS 21.3

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00442
CVE-2024-21600

Produtos afetados

Junos