PT-2024-3307 · Juniper Networks · Junos+1

CVE-2024-30382

·

Publicado

2024-03-26

·

Atualizado

2024-05-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 20.4R3-S10
Versões do Junos OS da 21.2 à 21.2R3-S7
Versões do Junos OS 21.3 a 21.3R2
Versões do Junos OS 21.4 a 21.4R2
Versões do Junos OS 22.1 a 22.1R1
Versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.3 a 21.3R2-EVO
Versões do Junos OS Evolved 21.4 a 21.4R2-EVO
Versões do Junos OS Evolved 22.1 a 22.1R1-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no daemon do protocolo de roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, envie uma atualização de roteamento específica, causando uma falha no núcleo do rpd devido à corrupção de memória, levando a uma negação de serviço (DoS). O problema só pode ser acionado quando o sistema está configurado para encaminhamento baseado em CoS (CBF) com um mapa de política contendo uma ação cos-next-hop-map.
Recomendações
Para versões do Junos OS anteriores à 20.4R3-S10, atualize para a versão 20.4R3-S10 ou posterior.
Para versões do Junos OS 21.2 a 21.2R3-S7, atualize para a versão 21.2R3-S8 ou posterior.
Para as versões do Junos OS 21.3 a 21.3R2, atualize para a versão 21.3R3 ou posterior.
Para as versões do Junos OS 21.4 a 21.4R2, atualize para a versão 21.4R3 ou posterior.
Para as versões do Junos OS 22.1 a 22.1R1, atualize para a versão 22.1R2 ou posterior.
Para versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO, atualize para a versão 21.2R3-S8-EVO ou posterior.
Para Jun

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03541
CVE-2024-30382

Produtos afetados

Junos
Junos Evolved