PT-2024-5571 · Juniper Networks · Junos+1

CVE-2024-39536

·

Publicado

2024-07-10

·

Atualizado

2024-07-12

CVSS v4.0

6.0

Média

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S8
Versões do Junos OS 21.4 anteriores à 21.4R3-S7
Versões do Junos OS 22.1 anteriores à 22.1R3-S4
Versões do Junos OS 22.2 anteriores à 22.2R3-S4
Versões do Junos OS 22.3 anteriores à 22.3R3
Versões do Junos OS 22.4 anteriores à 22.4R2-S2 e à 22.4R3
Versões do Junos OS Evolved anteriores à 21.2R3-S8-EVO
Versões do Junos OS Evolved 21.4-EVO anteriores à 21.4R3-S7-EVO
Versões do Junos OS Evolved 22.2-EVO anteriores à 22.2R3-S4-EVO
Versões do Junos OS Evolved 22.3-EVO anteriores à 22.3R3-EVO
Versões do Junos OS Evolved 22.4-EVO anteriores à 22.4R3-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de liberação de memória após o tempo de vida efetivo no Daemon de Gerenciamento Periódico de Pacotes (ppmd) do Juniper Networks Junos OS e do Junos OS Evolved. Essa vulnerabilidade permite que um invasor adjacente não autenticado cause uma negação de serviço (DoS) quando uma sessão BFD configurada com flaps de autenticação, causando vazamento de memória no ppmd. O vazamento depende de uma condição de corrida fora do controle do invasor e afeta apenas o BFD operando no modo distribuído ou inline. O vazamento pode ser monitorado usando o comando CLI show ppm request-queue, onde um número continuamente crescente de solicitações pendentes indica o vazamento.
Recomendações
Para versões do Junos OS anteriores à 21.2R3-S8, atualize para a versão 21.2R3-S8 ou posterior.
Para versões do Junos OS 21.4 anteriores à 21.4R3-S7, atualize para a versão 21.4R3-S7 ou posterior.
Para versões do Junos OS 22.1 anteriores à 22.1R3-S4, atualize para

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06250
CVE-2024-39536

Produtos afetados

Junos
Junos Evolved