PT-2024-4868 · Juniper Networks · Junos
CVE-2024-30389
·
Publicado
2024-04-10
·
Atualizado
2024-05-16
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas:
Versões 21.4R1 a 21.4R3-S5 do Junos OS
Descrição:
Um problema no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks na série EX4300 permite que um invasor não autenticado, baseado na rede, cause um impacto na integridade das redes a jusante do dispositivo vulnerável. Quando um filtro de firewall de saída é aplicado a uma interface, ele não reconhece os pacotes correspondentes, mas permite qualquer tráfego.
Recomendações:
Para as versões 21.4R1 a 21.4R3-S5, atualize para a versão 21.4R3-S6 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à interface vulnerável até que um patch esteja disponível. Evite usar filtros de firewall de saída nas interfaces afetadas até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos