PT-2024-1134 · Juniper Networks · Junos

CVE-2024-21594

·

Publicado

2024-01-10

·

Atualizado

2024-01-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões anteriores à 20.4R3-S6
Juniper Networks Junos OS versão 21.1 versões anteriores à 21.1R3-S5
Juniper Networks Junos OS versão 21.2 versões anteriores à 21.2R3-S4
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S3
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S3
Juniper Networks Junos OS versão 22.1, versões anteriores à 22.1R3-S1
Juniper Networks Junos OS versão 22.2, versões anteriores à 22.2R3
Juniper Networks Junos OS versão 22.3, versões anteriores à 22.3R2
Descrição
Um problema de estouro de buffer baseado em heap no Daemon de Serviços de Rede (NSD) do Juniper Networks Junos OS permite que um invasor local autenticado, com privilégios limitados, cause uma negação de serviço (DoS). Em um dispositivo da série SRX 5000, a execução repetida de um comando específico pode corromper a memória, levando a uma falha do Daemon de Processamento de Fluxo (flowd). O processo NSD deve ser reiniciado para restaurar os serviços. Esse problema pode ser identificado com o comando request security policies check ou observando a mensagem de log “Erro: as políticas estão fora de sincronia para o nó PFE<número>.fpc<número>.pic<número>”.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 20.4R3-S6, atualize para a versão 20.4R3-S6 ou posterior.
Para a versão 21.1 do Juniper Networks Junos OS, atualize para a versão 21.1R3-S5 ou posterior.
Para a versão 21.2 do Juniper Networks Junos OS, atualize para a versão 21.2R3-S4 ou posterior.
Para a versão 21.3 do Juniper Networks Junos OS, a

Correção

DoS

Memory Corruption

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00447
CVE-2024-21594

Produtos afetados

Junos