PT-2024-5309 · Juniper Networks · Junos Evolved
CVE-2024-39519
·
Publicado
2024-07-10
·
Atualizado
2024-09-23
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved de 22.2R1-EVO a 22.4R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de verificação inadequada de condições incomuns ou excepcionais no mecanismo de encaminhamento de pacotes (PFE) do Junos OS Evolved da Juniper Networks na série ACX7000. Essa vulnerabilidade permite que um invasor não autenticado e adjacente cause uma negação de serviço (DoS). A vulnerabilidade pode ser acionada pelo tráfego IPv4 e IPv6 quando um dispositivo Customer Edge (CE) está conectado a dois dispositivos Provider Edge (PE) e envia pacotes multicast, resultando em um loop de tráfego.
Recomendações
Para as versões 22.2R1-EVO a 22.4R2-EVO do Junos OS Evolved, atualize para a versão 22.4R2-EVO ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de IRBs nas plataformas da série ACX 7000 para minimizar o risco de exploração. Além disso, restrinja o acesso ao módulo PFE para impedir o acesso não autorizado.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved