PT-2024-3483 · Juniper Networks · Junos

CVE-2024-30397

·

Publicado

2024-04-10

·

Atualizado

2024-05-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 20.4R3-S10
Versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R3-S7
Versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5
Versões do Juniper Networks Junos OS 22.1 anteriores à 22.1R3-S4
Versões do Juniper Networks Junos OS 22.2 anteriores à 22.2R3-S3
Versões do Juniper Networks Junos OS 22.3 anteriores à 22.3R3-S1
Versões do Juniper Networks Junos OS 22.4 anteriores à 22.4R3
Juniper Networks Junos OS 23.2 versões anteriores à 23.2R1-S2, 23.2R2
Descrição
Uma falha na verificação de condições incomuns ou excepcionais no daemon de Infraestrutura de Chave Pública (pkid) do Juniper Networks Junos OS permite que um invasor não autenticado na rede cause uma negação de serviço (DoS). O pkid é responsável pela verificação de certificados e, em caso de falha na verificação, utiliza todos os recursos da CPU e deixa de responder a futuras tentativas de verificação, fazendo com que as negociações de VPN subsequentes que dependem da verificação de certificados falhem. A utilização da CPU pelo pkid pode ser verificada usando o comando: root@srx> show system processes extensive | match pkid.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 20.4R3-S10, atualize para a versão 20.4R3-S10 ou posterior.
Para versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para versões do Juniper Networks Junos OS 21.4 anteriores à 21.4R3-S5, atualize para a versão 21.4R3-S5 ou posterior.
Para versões do Juniper Networks Junos OS 22.1

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03784
CVE-2024-30397

Produtos afetados

Junos