PT-2024-3102 · Juniper Networks · Junos

CVE-2024-30398

·

Publicado

2024-04-10

·

Atualizado

2024-05-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS 21.2 anteriores à 21.2R3-S7
Versões do Junos OS 21.4 anteriores à 21.4R3-S6
Versões do Junos OS 22.1 anteriores à 22.1R3-S5
Versões do Junos OS 22.2 anteriores à 22.2R3-S3
Versões do Junos OS 22.3 anteriores à 22.3R3-S2
Versões do Junos OS 22.4 anteriores à 22.4R3
Versões do Junos OS 23.2 anteriores à 23.2R1-S2 e 23.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de restrição inadequada de operações dentro dos limites de um buffer de memória no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks. Isso permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando tráfego específico para um dispositivo SRX4600. O erro no tratamento interno de pacotes resulta em um aumento consistente na utilização da memória da CPU, levando à perda de pacotes e, eventualmente, à falha do PFE. É necessária uma reinicialização manual do PFE para restaurar o dispositivo ao seu estado original.
Recomendações
Para as versões do Junos OS 21.2 anteriores à 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para versões do Junos OS 21.4 anteriores à 21.4R3-S6, atualize para a versão 21.4R3-S6 ou posterior.
Para versões do Junos OS 22.1 anteriores à 22.1R3-S5, atualize para a versão 22.1R3-S5 ou posterior.
Para versões do Junos OS 22.2 anteriores à 22.2R3-S3, atualize para a versão 22.2R3-S3 ou posterior.
Para versões do Junos OS 22.3 anteriores à 22.3R3-S2, atualize para a versão 22.3R3-S2 ou posterior.
Para versões do Junos OS 22.4 anteriores à 22.4R3, atualize para a versão 22.4R3 ou posterior.
Para versões do Junos OS 23.2 anteriores à 23.2R1-S2 e 23.2R2, atualize para uma versão

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03303
CVE-2024-30398

Produtos afetados

Junos