PT-2024-4449 · Juniper Networks · Junos

CVE-2024-21586

·

Publicado

2024-07-01

·

Atualizado

2026-01-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Junos OS na série SRX, versões 21.4 a 21.4R3-S7.9
Junos OS na série SRX, versões 22.1 a 22.1R3-S5.3
Junos OS na série SRX, versões 22.2 a 22.2R3-S4.11
Junos OS na série SRX, versões 22.3 a 22.3R3
Junos OS na série SRX, versões 22.4 a 22.4R3
Junos OS na série NFX, versões 21.4 a 21.4R3-S8
Junos OS na série NFX, versões 22.1 a 22.1R1
Junos OS na série NFX, versões 22.2 a 22.2R3-S5
Junos OS na série NFX, versões 22.3 a 22.3R3
Junos OS na série NFX, versões 22.4 a 22.4R3
Descrição
Um problema de verificação inadequada de condições incomuns ou excepcionais no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Se um dispositivo afetado receber tráfego válido específico destinado a ele, isso fará com que o PFE trave e reinicie, criando uma condição de DoS prolongada.
Recomendações
Para o Junos OS na Série SRX, versões 21.4 a 21.4R3-S7.9, atualize para a versão 21.4R3-S7.9 ou posterior.
Para o Junos OS na Série SRX, versões 22.1 a 22.1R3-S5.3, atualize para a versão 22.1R3-S5.3 ou posterior.
Para o Junos OS na Série SRX, versões 22.2 a 22.2R3-S4.11, atualize para a versão 22.2R3-S4.11 ou posterior.
Para o Junos OS na Série SRX, versões 22.3 a 22.3R3, atualize para a versão 22.3R3 ou posterior.
Para o Junos OS na Série SRX, versões 22.4 a 22.4R3, atualize para a versão 22.4R3 ou posterior.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04951
CVE-2024-21586

Produtos afetados

Junos