PT-2024-5542 · Juniper Networks · Junos

CVE-2024-39518

·

Publicado

2024-06-25

·

Atualizado

2024-07-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS 21.2R3-S5 a 21.2R3-S7
Versões do Junos OS 21.4R3-S4 a 21.4R3-S6
Versões do Junos OS 22.2R3 a 22.2R3-S4
Versões do Junos OS 22.3R2 a 22.3R3-S2
Versões do Junos OS 22.4R1 a 22.4R3
Versões do Junos OS 23.2R1 a 23.2R2
Descrição
Uma vulnerabilidade de estouro de buffer baseada em heap no processo do sensor de telemetria do Junos OS da Juniper Networks causa um aumento constante na utilização da memória, levando, em última instância, a uma negação de serviço. Esse problema ocorre quando o dispositivo está inscrito em uma assinatura específica na Junos Telemetry Interface, resultando em um vazamento lento de memória que consome todos os recursos e torna o dispositivo indisponível. A utilização da memória heap pode ser monitorada usando o comando show system processes extensive, e a utilização da memória do sensor específico pode ser monitorada usando o comando show system info | match sensord.
Recomendações
Para as versões 21.2R3-S5 a 21.2R3-S7, atualize para a versão 21.2R3-S7 ou posterior.
Para as versões 21.4R3-S4 a 21.4R3-S6, atualize para a versão 21.4R3-S6 ou posterior.
Para as versões 22.2R3 a 22.2R3-S4, atualize para a versão 22.2R3-S4 ou posterior.
Para as versões 22.3R2 a 22.3R3-S2, atualize para a versão 22.3R3-S2 ou posterior.
Para as versões 22.4R1 a 22.4R3, atualize para a versão 22.4R3 ou posterior.
Para as versões 23.2R1 a 23.2R2, atualize para a versão 23.2R2 ou posterior.

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06208
CVE-2024-39518

Produtos afetados

Junos