PT-2024-2948 · Juniper Networks · Junos

CVE-2024-30405

·

Publicado

2024-04-10

·

Atualizado

2024-05-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS SRX 5000 Series, versões anteriores à 21.2R3-S7
Juniper Networks Junos OS SRX 5000 Series, versão 21.4, versões anteriores à 21.4R3-S6
Juniper Networks Junos OS SRX Série 5000 versão 22.1, versões anteriores à 22.1R3-S5
Juniper Networks Junos OS SRX Série 5000 versão 22.2, versões anteriores à 22.2R3-S3
Juniper Networks Junos OS SRX Série 5000 versão 22.3, versões anteriores à 22.3R3-S2
Juniper Networks Junos OS SRX Série 5000 versão 22.4, versões anteriores à 22.4R3
Juniper Networks Junos OS SRX Série 5000 versão 23.2, versões anteriores à 23.2R2
Descrição
O problema está relacionado a um cálculo incorreto do tamanho do buffer no módulo Application Layer Gateway (ALG) dos dispositivos Juniper Networks Junos OS Série SRX 5000. Isso pode ser explorado por um invasor que envie pacotes especificamente criados, causando potencialmente uma condição de Negação de Serviço (DoS). O recebimento e processamento contínuos desses pacotes manterão a condição de DoS.
Recomendações
Para versões anteriores à 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para a versão 21.4 anterior à 21.4R3-S6, atualize para a versão 21.4R3-S6 ou posterior.
Para a versão 22.1 anterior à 22.1R3-S5, atualize para a versão 22.1R3-S5 ou posterior.
Para a versão 22.2 anterior à 22.2R3-S3, atualize para a versão 22.2R3-S3 ou posterior.
Para a versão 22.3 anterior à 22.3R3-S2, atualize para a versão 22.3R3-S2 ou posterior.
Para a versão 22.4 anterior à 22.4R3, atualize para a versão 22.4R3 ou posterior.
Para a versão 23.2 anterior à 23

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03115
CVE-2024-30405

Produtos afetados

Junos