PT-2024-4868 · Juniper Networks · Junos

CVE-2024-30389

·

Publicado

2024-04-10

·

Atualizado

2024-05-16

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas:
Versões 21.4R1 a 21.4R3-S5 do Junos OS
Descrição:
Um problema no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks na série EX4300 permite que um invasor não autenticado, baseado na rede, cause um impacto na integridade das redes a jusante do dispositivo vulnerável. Quando um filtro de firewall de saída é aplicado a uma interface, ele não reconhece os pacotes correspondentes, mas permite qualquer tráfego.
Recomendações:
Para as versões 21.4R1 a 21.4R3-S5, atualize para a versão 21.4R3-S6 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface vulnerável até que um patch esteja disponível. Evite usar filtros de firewall de saída nas interfaces afetadas até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05392
CVE-2024-30389

Produtos afetados

Junos