PT-2024-2853 · Juniper Networks · Junos

CVE-2024-21610

·

Publicado

2024-04-10

·

Atualizado

2025-05-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série MX, versões anteriores à 20.4R3-S9
Juniper Networks Junos OS na série MX, versão 21.2, versões anteriores à 21.2R3-S7
Juniper Networks Junos OS na série MX, versão 21.3, versões anteriores à 21.3R3-S5
Juniper Networks Junos OS na série MX, versões 21.4 anteriores à 21.4R3-S5
Juniper Networks Junos OS na série MX, versões 22.1 anteriores à 22.1R3-S4
Juniper Networks Junos OS na série MX, versões 22.2 anteriores à 22.2R3-S3
Juniper Networks Junos OS na série MX versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS na série MX versão 22.4, versões anteriores à 22.4R3
Juniper Networks Junos OS na série MX versão 23.2, versões anteriores à 23.2R1-S2 e 23.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no daemon de Classe de Serviço (cosd) do Juniper Networks Junos OS na Série MX. Essa vulnerabilidade permite que um invasor autenticado, baseado na rede e com privilégios baixos, cause uma negação de serviço (DoS) limitada. Em um cenário de assinantes em escala, quando comandos específicos de baixo privilégio são processados pelo cosd em nome do mgd, os respectivos processos do daemon de gerenciamento filho (mgd) ficam travados. Isso pode levar a sessões SSH travadas e, quando o limite de conexões para SSH é atingido, novas sessões não podem mais ser estabelecidas. Um comportamento semelhante será observado para o telnet. O comando `show system processes extensive | match mgd | match sbwa

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03001
CVE-2024-21610

Produtos afetados

Junos