PT-2024-1134 · Juniper Networks · Junos
CVE-2024-21594
·
Publicado
2024-01-10
·
Atualizado
2024-01-18
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões anteriores à 20.4R3-S6
Juniper Networks Junos OS versão 21.1 versões anteriores à 21.1R3-S5
Juniper Networks Junos OS versão 21.2 versões anteriores à 21.2R3-S4
Versões do Juniper Networks Junos OS 21.3 anteriores à 21.3R3-S3
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S3
Juniper Networks Junos OS versão 22.1, versões anteriores à 22.1R3-S1
Juniper Networks Junos OS versão 22.2, versões anteriores à 22.2R3
Juniper Networks Junos OS versão 22.3, versões anteriores à 22.3R2
Descrição
Um problema de estouro de buffer baseado em heap no Daemon de Serviços de Rede (NSD) do Juniper Networks Junos OS permite que um invasor local autenticado, com privilégios limitados, cause uma negação de serviço (DoS). Em um dispositivo da série SRX 5000, a execução repetida de um comando específico pode corromper a memória, levando a uma falha do Daemon de Processamento de Fluxo (flowd). O processo NSD deve ser reiniciado para restaurar os serviços. Esse problema pode ser identificado com o comando
request security policies check ou observando a mensagem de log “Erro: as políticas estão fora de sincronia para o nó PFE<número>.fpc<número>.pic<número>”.Recomendações
Para versões do Juniper Networks Junos OS anteriores à 20.4R3-S6, atualize para a versão 20.4R3-S6 ou posterior.
Para a versão 21.1 do Juniper Networks Junos OS, atualize para a versão 21.1R3-S5 ou posterior.
Para a versão 21.2 do Juniper Networks Junos OS, atualize para a versão 21.2R3-S4 ou posterior.
Para a versão 21.3 do Juniper Networks Junos OS, a
Correção
DoS
Memory Corruption
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos