PT-2024-28516 · Juniper Networks · Junos Evolved

CVE-2024-39513

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 20.4R3-S9-EVO
Versões do Junos OS Evolved da 21.2-EVO até a 21.2R3-S7-EVO
Versões do Junos OS Evolved da 21.3-EVO até a 21.3R3-S5-EVO
Versões do Junos OS Evolved a partir da 21.4-EVO até a 21.4R3-S6-EVO
Versões do Junos OS Evolved a partir da 22.1-EVO até a 22.1R3-S4-EVO
Versões do Junos OS Evolved a partir da 22.2-EVO até a 22.2R3-S3-EVO
Versões do Junos OS Evolved de 22.3-EVO anteriores a 22.3R3-S3-EVO
Versões do Junos OS Evolved de 22.4-EVO anteriores a 22.4R3-EVO
Versões do Junos OS Evolved de 23.2-EVO anteriores a 23.2R2-EVO
Descrição
Uma falha de validação de entrada incorreta no mecanismo de encaminhamento de pacotes do Juniper Networks Junos OS Evolved permite que um invasor local com privilégios limitados cause uma negação de serviço. Quando um comando “clear” específico é executado, o gerenciador do Advanced Forwarding Toolkit trava e reinicia, afetando todo o tráfego e causando uma negação de serviço. A execução repetida do comando leva a uma condição de negação de serviço prolongada.
Recomendações
Para versões do Junos OS Evolved anteriores à 20.4R3-S9-EVO, atualize para a versão 20.4R3-S9-EVO ou posterior.
Para versões do Junos OS Evolved da 21.2-EVO até a 21.2R3-S7-EVO, atualize para a versão 21.2R3-S7-EVO ou posterior.
Para versões do Junos OS Evolved a partir da 21.3-EVO anteriores à 21.3R3-S5-EVO, atualize para a versão 21.3R3-S5-EVO ou posterior.
Para versões do Junos OS Evolved de 21.4-EVO anteriores à 21.4R3-S6-EVO, atualize para a versão 21.4R3-S6-EVO ou posterior.
Para versões do Junos OS Evolved de 22.1-E

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03716
CVE-2024-39513

Produtos afetados

Junos Evolved