PT-2024-1131 · Juniper Networks · Junos

CVE-2024-21597

·

Publicado

2024-01-10

·

Atualizado

2024-01-19

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série MX, versões anteriores à 20.4R3-S9
Juniper Networks Junos OS na série MX, versão 21.2, versões anteriores à 21.2R3-S3
Juniper Networks Junos OS na série MX, versão 21.4, versões anteriores à 21.4R3-S5
Juniper Networks Junos OS na série MX, versão 22.1, versões anteriores à 22.1R3
Juniper Networks Junos OS na série MX, versão 22.2, versões anteriores à 22.2R3
Juniper Networks Junos OS na série MX, versão 22.3, versões anteriores à 22.3R2
Descrição
O problema está relacionado a uma vulnerabilidade de exposição de recursos a uma esfera incorreta no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS na Série MX. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, contorne as restrições de acesso pretendidas. Em um cenário de Abstracted Fabric (AF), se instâncias de roteamento (RI) estiverem configuradas, tráfego válido específico destinado ao dispositivo pode contornar os filtros de firewall lo0 configurados, pois é recebido no contexto RI incorreto.
Recomendações
Para versões anteriores à 20.4R3-S9, atualize para a versão 20.4R3-S9 ou posterior.
Para a versão 21.2, atualize para a versão 21.2R3-S3 ou posterior.
Para a versão 21.4, atualize para a versão 21.4R3-S5 ou posterior.
Para a versão 22.1, atualize para a versão 22.1R3 ou posterior.
Para a versão 22.2, atualize para a versão 22.2R3 ou posterior.
Para a versão 22.3, atualize para a versão 22.3R2 ou posterior.

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00444
CVE-2024-21597

Produtos afetados

Junos