PT-2024-2948 · Juniper Networks · Junos
CVE-2024-30405
·
Publicado
2024-04-10
·
Atualizado
2024-05-16
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS SRX 5000 Series, versões anteriores à 21.2R3-S7
Juniper Networks Junos OS SRX 5000 Series, versão 21.4, versões anteriores à 21.4R3-S6
Juniper Networks Junos OS SRX Série 5000 versão 22.1, versões anteriores à 22.1R3-S5
Juniper Networks Junos OS SRX Série 5000 versão 22.2, versões anteriores à 22.2R3-S3
Juniper Networks Junos OS SRX Série 5000 versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS SRX Série 5000 versão 22.4, versões anteriores à 22.4R3
Juniper Networks Junos OS SRX Série 5000 versão 23.2, versões anteriores à 23.2R2
Descrição
O problema está relacionado a um cálculo incorreto do tamanho do buffer no módulo Application Layer Gateway (ALG) dos dispositivos Juniper Networks Junos OS Série SRX 5000. Isso pode ser explorado por um invasor que envie pacotes especificamente criados, causando potencialmente uma condição de Negação de Serviço (DoS). O recebimento e processamento contínuos desses pacotes manterão a condição de DoS.
Recomendações
Para versões anteriores à 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para a versão 21.4 anterior à 21.4R3-S6, atualize para a versão 21.4R3-S6 ou posterior.
Para a versão 22.1 anterior à 22.1R3-S5, atualize para a versão 22.1R3-S5 ou posterior.
Para a versão 22.2 anterior à 22.2R3-S3, atualize para a versão 22.2R3-S3 ou posterior.
Para a versão 22.3 anterior à 22.3R3-S2, atualize para a versão 22.3R3-S2 ou posterior.
Para a versão 22.4 anterior à 22.4R3, atualize para a versão 22.4R3 ou posterior.
Para a versão 23.2 anterior à 23
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos