PT-2024-1152 · Juniper Networks · Junos
CVE-2023-36842
·
Publicado
2024-01-10
·
Atualizado
2024-01-18
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões anteriores à 20.4R3-S9
Juniper Networks Junos OS versão 21.2 versões anteriores à 21.2R3-S7
Juniper Networks Junos OS versão 21.3 versões anteriores à 21.3R3-S5
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3-S4
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S3
Juniper Networks Junos OS versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS versão 22.4, versões anteriores à 22.4R2-S2 e 22.4R3
Juniper Networks Junos OS versão 23.2, versões anteriores à 23.2R2
Descrição
Uma falha na verificação de condições incomuns ou excepcionais no daemon DHCP da Juniper (jdhcpd) do Juniper Networks Junos OS permite que um invasor adjacente e não autenticado faça com que o jdhcpd consuma todos os ciclos da CPU, resultando em uma negação de serviço (DoS). Em dispositivos Junos OS com a configuração forward-snooped-client ativada, se um invasor enviar um pacote DHCP específico para uma interface não configurada, isso causará um loop infinito. O processo DHCP terá que ser reiniciado para recuperar o serviço.
Recomendações
Para versões anteriores à 20.4R3-S9, atualize para a versão 20.4R3-S9 ou posterior.
Para a versão 21.2, atualize para a versão 21.2R3-S7 ou posterior.
Para a versão 21.3, atualize para a versão 21.3R3-S5 ou posterior.
Para a versão 21.4, atualize para a versão 21.4R3-S5 ou posterior.
Para a versão 22.1, atualize para a versão 22.1R3-S4 ou posterior.
Para a versão 22.
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos