PT-2024-1135 · Juniper Networks · Junos
CVE-2024-21587
·
Publicado
2024-01-10
·
Atualizado
2024-01-19
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série MX, versões anteriores à 20.4R3-S9
Juniper Networks Junos OS na série MX, versão 21.2, versões anteriores à 21.2R3-S7
Juniper Networks Junos OS na série MX, versões 21.3 anteriores à 21.3R3-S5
Juniper Networks Junos OS na série MX, versões 21.4 anteriores à 21.4R3-S5
Juniper Networks Junos OS na série MX, versões 22.1 anteriores à 22.1R3-S4
Juniper Networks Junos OS na série MX versão 22.2, versões anteriores à 22.2R3-S3
Juniper Networks Junos OS na série MX versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS na série MX versão 22.4, versões anteriores à 22.4R2-S2 e 22.4R3
Juniper Networks Junos OS na série MX versão 23.2, versões anteriores à 23.2R1-S1, 23.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no daemon de gerenciamento de assinantes de borda de banda larga (bbe-smgd) do Juniper Networks Junos OS na Série MX. Essa vulnerabilidade permite que um invasor diretamente conectado ao sistema vulnerável, que repete o flapping de sessões de assinantes DHCP, cause um vazamento de memória lento, levando, em última instância, a uma negação de serviço (DoS). A memória só pode ser recuperada reiniciando manualmente o bbe-smgd. Este problema ocorre apenas se a detecção de atividade BFD para assinantes DHCP estiver habilitada. Sistemas sem a detecção de atividade BFD habilitada não são vulneráveis a este problema. A indicação do problema pode ser observada executando periodicamente o comando 'sh
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos