PT-2024-1135 · Juniper Networks · Junos

CVE-2024-21587

·

Publicado

2024-01-10

·

Atualizado

2024-01-19

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série MX, versões anteriores à 20.4R3-S9
Juniper Networks Junos OS na série MX, versão 21.2, versões anteriores à 21.2R3-S7
Juniper Networks Junos OS na série MX, versões 21.3 anteriores à 21.3R3-S5
Juniper Networks Junos OS na série MX, versões 21.4 anteriores à 21.4R3-S5
Juniper Networks Junos OS na série MX, versões 22.1 anteriores à 22.1R3-S4
Juniper Networks Junos OS na série MX versão 22.2, versões anteriores à 22.2R3-S3
Juniper Networks Junos OS na série MX versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS na série MX versão 22.4, versões anteriores à 22.4R2-S2 e 22.4R3
Juniper Networks Junos OS na série MX versão 23.2, versões anteriores à 23.2R1-S1, 23.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no daemon de gerenciamento de assinantes de borda de banda larga (bbe-smgd) do Juniper Networks Junos OS na Série MX. Essa vulnerabilidade permite que um invasor diretamente conectado ao sistema vulnerável, que repete o flapping de sessões de assinantes DHCP, cause um vazamento de memória lento, levando, em última instância, a uma negação de serviço (DoS). A memória só pode ser recuperada reiniciando manualmente o bbe-smgd. Este problema ocorre apenas se a detecção de atividade BFD para assinantes DHCP estiver habilitada. Sistemas sem a detecção de atividade BFD habilitada não são vulneráveis a este problema. A indicação do problema pode ser observada executando periodicamente o comando 'sh

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00448
CVE-2024-21587

Produtos afetados

Junos