PT-2024-28521 · Juniper Networks · Junos

CVE-2024-39539

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

CVSS v4.0

6.0

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Junos OS na série MX, versões anteriores à 21.2R3-S6
Junos OS na série MX, versão 21.4, anterior à 21.4R3-S6
Junos OS na série MX, versão 22.1 anterior à 22.1R3-S5
Junos OS na série MX, versão 22.2 anterior à 22.2R3-S3
Junos OS na série MX, versão 22.3 anterior à 22.3R3-S2
Junos OS na série MX, versão 22.4 anterior à 22.4R3
Junos OS na série MX versão 23.2 anterior à 23.2R2
Descrição
Uma falha de liberação de memória após o tempo de vida útil permite que um invasor adjacente não autenticado cause uma negação de serviço (DoS). Em um cenário de gerenciamento de assinantes, logins contínuos de assinantes acionarão um vazamento de memória e, eventualmente, levarão a uma falha e reinicialização do FPC.
Recomendações
Para versões anteriores à 21.2R3-S6, atualize para a 21.2R3-S6 ou posterior.
Para a versão 21.4 anterior à 21.4R3-S6, atualize para a 21.4R3-S6 ou posterior.
Para a versão 22.1 anterior à 22.1R3-S5, atualize para a 22.1R3-S5 ou posterior.
Para a versão 22.2 anterior à 22.2R3-S3, atualize para a 22.2R3-S3 ou posterior.
Para a versão 22.3 anterior à 22.3R3-S2, atualize para a 22.3R3-S2 ou posterior.
Para a versão 22.4 anterior à 22.4R3, atualize para a 22.4R3 ou posterior.
Para a versão 23.2 anterior à 23.2R2, atualize para a 23.2R2 ou posterior.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06849
CVE-2024-39539

Produtos afetados

Junos