PT-2024-1132 · Juniper Networks · Junos

CVE-2024-21595

·

Publicado

2024-01-10

·

Atualizado

2024-01-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 21.4R3 a 21.4R3-S4
Juniper Networks Junos OS, versões 22.1R3 a 22.1R3-S3
Juniper Networks Junos OS, versões 22.2R2 a 22.2R3-S1
Versões do Juniper Networks Junos OS 22.3 a 22.3R2-S2, 22.3R3
Versões do Juniper Networks Junos OS 22.4 a 22.4R2
Versões do Juniper Networks Junos OS 23.1 a 23.1R2
Descrição
Um problema de validação incorreta da correção sintática da entrada no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Se um invasor enviar uma alta taxa de tráfego ICMP específico para um dispositivo com VXLAN configurado, isso causará um impasse no PFE e resultará na falta de resposta do dispositivo. Será necessária uma reinicialização manual para recuperar o dispositivo. Esta falha afeta apenas os dispositivos das séries EX4100, EX4400, EX4600 e QFX5000.
Recomendações
Para as versões 21.4R3 a 21.4R3-S4 do Juniper Networks Junos OS, atualize para a versão 21.4R3-S4 ou posterior.
Para as versões 22.1R3 a 22.1R3-S3 do Juniper Networks Junos OS, atualize para a versão 22.1R3-S3 ou posterior.
Para as versões 22.2R2 a 22.2R3-S1 do Juniper Networks Junos OS, atualize para a versão 22.2R3-S1 ou posterior.
Para as versões 22.3 a 22.3R2-S2 e 22.3R3 do Juniper Networks Junos OS, atualize para a versão 22.3R2-S2 ou 22.3R3 ou posterior.
Para as versões 22.4 a 22.4R2 do Juniper Networks Junos OS, atualize para a versão 22.4R2 ou posterior.
Para J

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00445
CVE-2024-21595

Produtos afetados

Junos