PT-2024-4796 · Juniper Networks · Junos
CVE-2024-30391
·
Publicado
2024-04-10
·
Atualizado
2025-04-11
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas:
Versões do Junos OS anteriores à 20.4R3-S7
Versões do Junos OS 21.1 anteriores à 21.1R3
Versões do Junos OS 21.2 anteriores à 21.2R2-S1 e à 21.2R3
Versões do Junos OS 21.3 anteriores à 21.3R1-S2, 21.3R2
Descrição:
Uma falha de autenticação para funções críticas no Packet Forwarding Engine (pfe) do Junos OS da Juniper Networks nas séries MX com SPC3 e SRX permite que um invasor não autenticado baseado na rede cause impacto limitado à integridade ou disponibilidade do dispositivo. Se um dispositivo estiver configurado com o algoritmo de autenticação IPsec
hmac-sha-384 ou hmac-sha-512, os túneis são estabelecidos normalmente, mas, para o tráfego que atravessa o túnel, nenhuma informação de autenticação é enviada com os dados criptografados na saída, e nenhuma informação de autenticação é esperada na entrada.Recomendações:
Para versões do Junos OS anteriores à 20.4R3-S7, atualize para a versão 20.4R3-S7 ou posterior.
Para versões do Junos OS 21.1 anteriores à 21.1R3, atualize para a versão 21.1R3 ou posterior.
Para versões do Junos OS 21.2 anteriores à 21.2R2-S1 e 21.2R3, atualize para a versão 21.2R2-S1, 21.2R3 ou posterior.
Para versões do Junos OS 21.3 anteriores à 21.3R1-S2 e 21.3R2, atualize para a versão 21.3R1-S2 ou 21.3R2 ou posterior.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos