PT-2024-3313 · Juniper Networks · Junos

CVE-2024-30392

·

Publicado

2024-04-10

·

Atualizado

2026-01-23

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S6
Versões do Junos OS 21.3 anteriores à 21.3R3-S5
Versões do Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Junos OS 22.1 anteriores à 22.1R3-S3
Versões do Junos OS 22.2 anteriores à 22.2R3-S1
Versões do Junos OS 22.3 anteriores à 22.3R2-S2 e 22.3R3
Versões do Junos OS 22.4 anteriores à 22.4R2-S1 e 22.4R3
Descrição
Uma vulnerabilidade de estouro de buffer baseada em pilha no Daemon de Processamento de Fluxo (flowd) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause Negação de Serviço (DoS). Quando a filtragem de URL está habilitada e uma solicitação de URL específica é recebida e processada, o flowd irá travar e reiniciar, levando a uma condição de Negação de Serviço (DoS) prolongada se a solicitação de URL específica for recebida continuamente.
Recomendações
Para versões do Junos OS anteriores à 21.2R3-S6, atualize para a versão 21.2R3-S6 ou posterior.
Para versões do Junos OS 21.3 anteriores à 21.3R3-S5, atualize para a versão 21.3R3-S5 ou posterior.
Para versões do Junos OS 21.4 anteriores à 21.4R3-S5, atualize para a versão 21.4R3-S5 ou posterior.
Para versões do Junos OS 22.1 anteriores à 22.1R3-S3, atualize para a versão 22.1R3-S3 ou posterior.
Para versões do Junos OS 22.2 anteriores à 22.2R3-S1, atualize para a versão 22.2R3-S1 ou posterior.
Para versões do Junos OS 22.3 anteriores à 22.3R2-S2 e 22.3R3, atualize para a versão 22.3R2-S2, 22.3R3 ou posterior.
Para versões do Junos OS 22.4 anteriores à 22.4R2-S1 e 22.4R3, atualize para a versão 22.4R2-S1, 22.4R3 ou posterior.
Como solução alternativa temporária, considere desativar o filtro de URL

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03548
CVE-2024-30392

Produtos afetados

Junos