PT-2024-1152 · Juniper Networks · Junos

CVE-2023-36842

·

Publicado

2024-01-10

·

Atualizado

2024-01-18

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões anteriores à 20.4R3-S9
Juniper Networks Junos OS versão 21.2 versões anteriores à 21.2R3-S7
Juniper Networks Junos OS versão 21.3 versões anteriores à 21.3R3-S5
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3-S4
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S3
Juniper Networks Junos OS versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS versão 22.4, versões anteriores à 22.4R2-S2 e 22.4R3
Juniper Networks Junos OS versão 23.2, versões anteriores à 23.2R2
Descrição
Uma falha na verificação de condições incomuns ou excepcionais no daemon DHCP da Juniper (jdhcpd) do Juniper Networks Junos OS permite que um invasor adjacente e não autenticado faça com que o jdhcpd consuma todos os ciclos da CPU, resultando em uma negação de serviço (DoS). Em dispositivos Junos OS com a configuração forward-snooped-client ativada, se um invasor enviar um pacote DHCP específico para uma interface não configurada, isso causará um loop infinito. O processo DHCP terá que ser reiniciado para recuperar o serviço.
Recomendações
Para versões anteriores à 20.4R3-S9, atualize para a versão 20.4R3-S9 ou posterior.
Para a versão 21.2, atualize para a versão 21.2R3-S7 ou posterior.
Para a versão 21.3, atualize para a versão 21.3R3-S5 ou posterior.
Para a versão 21.4, atualize para a versão 21.4R3-S5 ou posterior.
Para a versão 22.1, atualize para a versão 22.1R3-S4 ou posterior.
Para a versão 22.

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00473
CVE-2023-36842

Produtos afetados

Junos