PT-2024-3102 · Juniper Networks · Junos
CVE-2024-30398
·
Publicado
2024-04-10
·
Atualizado
2024-05-16
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 21.2 anteriores à 21.2R3-S7
Versões do Junos OS 21.4 anteriores à 21.4R3-S6
Versões do Junos OS 22.1 anteriores à 22.1R3-S5
Versões do Junos OS 22.2 anteriores à 22.2R3-S3
Versões do Junos OS 22.3 anteriores à 22.3R3-S2
Versões do Junos OS 22.4 anteriores à 22.4R3
Versões do Junos OS 23.2 anteriores à 23.2R1-S2 e 23.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de restrição inadequada de operações dentro dos limites de um buffer de memória no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks. Isso permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando tráfego específico para um dispositivo SRX4600. O erro no tratamento interno de pacotes resulta em um aumento consistente na utilização da memória da CPU, levando à perda de pacotes e, eventualmente, à falha do PFE. É necessária uma reinicialização manual do PFE para restaurar o dispositivo ao seu estado original.
Recomendações
Para as versões do Junos OS 21.2 anteriores à 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para versões do Junos OS 21.4 anteriores à 21.4R3-S6, atualize para a versão 21.4R3-S6 ou posterior.
Para versões do Junos OS 22.1 anteriores à 22.1R3-S5, atualize para a versão 22.1R3-S5 ou posterior.
Para versões do Junos OS 22.2 anteriores à 22.2R3-S3, atualize para a versão 22.2R3-S3 ou posterior.
Para versões do Junos OS 22.3 anteriores à 22.3R3-S2, atualize para a versão 22.3R3-S2 ou posterior.
Para versões do Junos OS 22.4 anteriores à 22.4R3, atualize para a versão 22.4R3 ou posterior.
Para versões do Junos OS 23.2 anteriores à 23.2R1-S2 e 23.2R2, atualize para uma versão
Correção
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos