PT-2024-5542 · Juniper Networks · Junos
CVE-2024-39518
·
Publicado
2024-06-25
·
Atualizado
2024-07-11
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 21.2R3-S5 a 21.2R3-S7
Versões do Junos OS 21.4R3-S4 a 21.4R3-S6
Versões do Junos OS 22.2R3 a 22.2R3-S4
Versões do Junos OS 22.3R2 a 22.3R3-S2
Versões do Junos OS 22.4R1 a 22.4R3
Versões do Junos OS 23.2R1 a 23.2R2
Descrição
Uma vulnerabilidade de estouro de buffer baseada em heap no processo do sensor de telemetria do Junos OS da Juniper Networks causa um aumento constante na utilização da memória, levando, em última instância, a uma negação de serviço. Esse problema ocorre quando o dispositivo está inscrito em uma assinatura específica na Junos Telemetry Interface, resultando em um vazamento lento de memória que consome todos os recursos e torna o dispositivo indisponível. A utilização da memória heap pode ser monitorada usando o comando
show system processes extensive, e a utilização da memória do sensor específico pode ser monitorada usando o comando show system info | match sensord.Recomendações
Para as versões 21.2R3-S5 a 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para as versões 21.4R3-S4 a 21.4R3-S6, atualize para a versão 21.4R3-S6 ou posterior.
Para as versões 22.2R3 a 22.2R3-S4, atualize para a versão 22.2R3-S4 ou posterior.
Para as versões 22.3R2 a 22.3R3-S2, atualize para a versão 22.3R3-S2 ou posterior.
Para as versões 22.4R1 a 22.4R3, atualize para a versão 22.4R3 ou posterior.
Para as versões 23.2R1 a 23.2R2, atualize para a versão 23.2R2 ou posterior.
Correção
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos