PT-2024-2888 · Juniper Networks · Junos+1
CVE-2024-21598
·
Publicado
2024-04-10
·
Atualizado
2024-05-16
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 20.4R1 a 20.4R3-S8
Versões do Junos OS 21.2 a 21.2R3-S6
Versões do Junos OS 21.3 a 21.3R3-S4
Versões do Junos OS 21.4 a 21.4R3-S4
Versões do Junos OS 22.1 a 22.1R3-S3
Versões do Junos OS 22.2 a 22.2R3-S2
Versões do Junos OS 22.3 a 22.3R3
Versões do Junos OS 22.4 a 22.4R2
Versões do Junos OS 23.2 a 23.2R1-S1
Versões do Junos OS Evolved 20.4R1-EVO a 20.4R3-S8-EVO
Versões do Junos OS Evolved 21.2-EVO a 21.2R3-S6-EVO
Versões do Junos OS Evolved 21.3-EVO a 21.3R3-S4-EVO
Versões do Junos OS Evolved 21.4-EVO a 21.4R3-S4-EVO
Versões do Junos OS Evolved 22.1-EVO a 22.1R3-S3-EVO
Versões do Junos OS Evolved 22.2-EVO a 22.2R3-S2-EVO
Versões do Junos OS Evolved 22.3-EVO a 22.3R3-EVO
Versões do Junos OS Evolved 22.4-EVO a 22.4R2-EVO
Versões do Junos OS Evolved 23.2-EVO a 23.2R1-S1-EVO
Descrição
O problema está relacionado a uma validação inadequada da correção sintática da entrada no Routing Protocol Daemon (rpd) do Juniper Networks Junos OS e do Junos OS Evolved. Isso permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando uma atualização BGP com um TLV especificamente malformado por meio de uma sessão BGP estabelecida, fazendo com que o rpd trave e reinicie.
Recomendações
Para as versões 20.4R1 a 20.4R3-S8 do Junos OS, atualize para a versão 20.4R3-S9 ou posterior.
Para as versões 21.2 a 21.2R3-S6 do Junos OS, atualize para a versão
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved