PT-2024-2888 · Juniper Networks · Junos+1

CVE-2024-21598

·

Publicado

2024-04-10

·

Atualizado

2024-05-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS 20.4R1 a 20.4R3-S8
Versões do Junos OS 21.2 a 21.2R3-S6
Versões do Junos OS 21.3 a 21.3R3-S4
Versões do Junos OS 21.4 a 21.4R3-S4
Versões do Junos OS 22.1 a 22.1R3-S3
Versões do Junos OS 22.2 a 22.2R3-S2
Versões do Junos OS 22.3 a 22.3R3
Versões do Junos OS 22.4 a 22.4R2
Versões do Junos OS 23.2 a 23.2R1-S1
Versões do Junos OS Evolved 20.4R1-EVO a 20.4R3-S8-EVO
Versões do Junos OS Evolved 21.2-EVO a 21.2R3-S6-EVO
Versões do Junos OS Evolved 21.3-EVO a 21.3R3-S4-EVO
Versões do Junos OS Evolved 21.4-EVO a 21.4R3-S4-EVO
Versões do Junos OS Evolved 22.1-EVO a 22.1R3-S3-EVO
Versões do Junos OS Evolved 22.2-EVO a 22.2R3-S2-EVO
Versões do Junos OS Evolved 22.3-EVO a 22.3R3-EVO
Versões do Junos OS Evolved 22.4-EVO a 22.4R2-EVO
Versões do Junos OS Evolved 23.2-EVO a 23.2R1-S1-EVO
Descrição
O problema está relacionado a uma validação inadequada da correção sintática da entrada no Routing Protocol Daemon (rpd) do Juniper Networks Junos OS e do Junos OS Evolved. Isso permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando uma atualização BGP com um TLV especificamente malformado por meio de uma sessão BGP estabelecida, fazendo com que o rpd trave e reinicie.
Recomendações
Para as versões 20.4R1 a 20.4R3-S8 do Junos OS, atualize para a versão 20.4R3-S9 ou posterior.
Para as versões 21.2 a 21.2R3-S6 do Junos OS, atualize para a versão

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03052
CVE-2024-21598

Produtos afetados

Junos
Junos Evolved