PT-2024-5309 · Juniper Networks · Junos Evolved

CVE-2024-39519

·

Publicado

2024-07-10

·

Atualizado

2024-09-23

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved de 22.2R1-EVO a 22.4R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de verificação inadequada de condições incomuns ou excepcionais no mecanismo de encaminhamento de pacotes (PFE) do Junos OS Evolved da Juniper Networks na série ACX7000. Essa vulnerabilidade permite que um invasor não autenticado e adjacente cause uma negação de serviço (DoS). A vulnerabilidade pode ser acionada pelo tráfego IPv4 e IPv6 quando um dispositivo Customer Edge (CE) está conectado a dois dispositivos Provider Edge (PE) e envia pacotes multicast, resultando em um loop de tráfego.
Recomendações
Para as versões 22.2R1-EVO a 22.4R2-EVO do Junos OS Evolved, atualize para a versão 22.4R2-EVO ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de IRBs nas plataformas da série ACX 7000 para minimizar o risco de exploração. Além disso, restrinja o acesso ao módulo PFE para impedir o acesso não autorizado.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05937
CVE-2024-39519

Produtos afetados

Junos Evolved