PT-2024-5533 · Juniper Networks · Junos

CVE-2024-39529

·

Publicado

2024-07-10

·

Atualizado

2024-09-23

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.4R3-S6
Versões do Junos OS 22.2 anteriores à 22.2R3-S3
Versões do Junos OS 22.3 anteriores à 22.3R3-S3
Versões do Junos OS 22.4 anteriores à 22.4R3
Versões do Junos OS 23.2 anteriores à 23.2R2
Descrição
Uma vulnerabilidade de uso de string de formato controlada externamente no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks na série SRX permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Se a detecção do Algoritmo de Geração de Domínio DNS (DGA) ou a detecção de túneis, bem como as opções de rastreamento de filtragem DNS, estiverem configuradas e for recebido tráfego DNS de trânsito válido específico, isso causará uma falha e reinicialização do PFE, levando a uma negação de serviço.
Recomendações
Atualize para a versão 21.4R3-S6 ou posterior para versões do Junos OS anteriores à 21.4R3-S6
Atualize para a versão 22.2R3-S3 ou posterior para versões do Junos OS 22.2 anteriores à 22.2R3-S3
Atualize para a versão 22.3R3-S3 ou posterior para versões do Junos OS 22.3 anteriores à 22.3R3-S3
Atualize para a versão 22.4R3 ou posterior para versões do Junos OS 22.4 anteriores à 22.4R3
Atualize para a versão 23.2R2 ou posterior para versões do Junos OS 23.2 anteriores à 23.2R2

Correção

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06199
CVE-2024-39529

Produtos afetados

Junos