PT-2024-28521 · Juniper Networks · Junos
CVE-2024-39539
·
Publicado
2024-07-10
·
Atualizado
2024-07-11
CVSS v4.0
6.0
Média
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Junos OS na série MX, versões anteriores à 21.2R3-S6
Junos OS na série MX, versão 21.4, anterior à 21.4R3-S6
Junos OS na série MX, versão 22.1 anterior à 22.1R3-S5
Junos OS na série MX, versão 22.2 anterior à 22.2R3-S3
Junos OS na série MX, versão 22.3 anterior à 22.3R3-S2
Junos OS na série MX, versão 22.4 anterior à 22.4R3
Junos OS na série MX versão 23.2 anterior à 23.2R2
Descrição
Uma falha de liberação de memória após o tempo de vida útil permite que um invasor adjacente não autenticado cause uma negação de serviço (DoS). Em um cenário de gerenciamento de assinantes, logins contínuos de assinantes acionarão um vazamento de memória e, eventualmente, levarão a uma falha e reinicialização do FPC.
Recomendações
Para versões anteriores à 21.2R3-S6, atualize para a 21.2R3-S6 ou posterior.
Para a versão 21.4 anterior à 21.4R3-S6, atualize para a 21.4R3-S6 ou posterior.
Para a versão 22.1 anterior à 22.1R3-S5, atualize para a 22.1R3-S5 ou posterior.
Para a versão 22.2 anterior à 22.2R3-S3, atualize para a 22.2R3-S3 ou posterior.
Para a versão 22.3 anterior à 22.3R3-S2, atualize para a 22.3R3-S2 ou posterior.
Para a versão 22.4 anterior à 22.4R3, atualize para a 22.4R3 ou posterior.
Para a versão 23.2 anterior à 23.2R2, atualize para a 23.2R2 ou posterior.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos