PT-2024-1129 · Juniper Networks · Junos
CVE-2024-21600
·
Publicado
2024-01-10
·
Atualizado
2024-01-19
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 20.4R3-S8
Versões do Juniper Networks Junos OS 21.1 anteriores à 21.1R3-S4
Versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R3-S6
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S3
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R2-S2, 22.1R3
Juniper Networks Junos OS 22.2 versões anteriores à 22.2R2-S1, 22.2R3
Descrição
Uma vulnerabilidade de neutralização inadequada de elementos especiais equivalentes no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS na série PTX permite que um invasor não autenticado e adjacente cause uma negação de serviço (DoS). Quando pacotes MPLS devem ser enviados para uma interface de túnel flexível (FTI) e se o túnel FTI estiver inativo, esses pacotes atingirão o NH de rejeição, fazendo com que sejam enviados para a CPU e causem uma condição de bloqueio do caminho do host. Isso fará com que o FPC trave e exija uma reinicialização manual para ser recuperado. O problema afeta especificamente os modelos PTX1000, PTX3000, PTX5000 com FPC3, PTX10002-60C e PTX10008/16 com LC110x.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 20.4R3-S8, atualize para a versão 20.4R3-S8 ou posterior.
Para versões do Juniper Networks Junos OS 21.1 anteriores à 21.1R3-S4, atualize para a versão 21.1R3-S4 ou posterior.
Para versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R3-S6, atualize para a versão 21.2R3-S6 ou posterior.
Para versões do Juniper Networks Junos OS 21.3
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos