PT-2024-2855 · Juniper Networks · Junos+1

CVE-2024-30394

·

Publicado

2024-04-10

·

Atualizado

2024-05-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S7
Versões do Junos OS da série 21.4 anteriores à 21.4R3-S5
Versões do Junos OS da série 22.1 anteriores à 22.1R3-S4
Versões do Junos OS a partir da 22.2 anteriores à 22.2R3-S2
Versões do Junos OS a partir da 22.3 anteriores à 22.3R3-S1
Versões do Junos OS a partir da 22.4 anteriores à 22.4R3
Versões do Junos OS a partir da 23.2 anteriores à 23.2R2
Versões do Junos OS Evolved anteriores à 21.4R3-S5-EVO
Versões do Junos OS Evolved da 22.1-EVO anteriores à 22.1R3-S4-EVO
Versões do Junos OS Evolved da 22.2-EVO anteriores à 22.2R3-S2-EVO
Versões do Junos OS Evolved de 22.3-EVO anteriores à 22.3R3-S1-EVO
Versões do Junos OS Evolved de 22.4-EVO anteriores à 22.4R3-EVO
Versões do Junos OS Evolved de 23.2-EVO anteriores à 23.2R2-EVO
Descrição
Um problema de estouro de buffer baseado em pilha no componente Routing Protocol Daemon (RPD) permite que um invasor não autenticado, baseado na rede, cause uma falha no rpd, levando a uma negação de serviço (DoS). Quando o EVPN está configurado e uma rota EVPN tipo 5 específica é recebida via BGP, o rpd falha e reinicia. O recebimento contínuo dessa rota específica levará a uma condição sustentada de Negação de Serviço (DoS).
Recomendações
Para versões do Junos OS anteriores à 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para versões do Junos OS a partir da 21.4 anteriores à 21.4R3-S5, atualize para a versão 21.4R3-S5 ou posterior.
Para versões do Junos OS a partir da 22.1 anteriores à 22.1R3-S4, atualize para a versão 22.1R3-S4 ou posterior.
Para versões do Junos OS a partir da 22.2 anteriores à 22.2R3-S2, atualize para a versão 22.2R3-S2 ou posterior.
Para o Junos OS

Correção

DoS

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03003
CVE-2024-30394

Produtos afetados

Junos
Junos Evolved