PT-2024-5572 · Juniper Networks · Junos Evolved
CVE-2024-39535
·
Publicado
2024-06-25
·
Atualizado
2024-07-11
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões 22.4R2-S1 a 22.4R2-S2
Descrição
O problema está relacionado a uma vulnerabilidade denominada “Verificação inadequada de condições incomuns ou excepcionais” no mecanismo de encaminhamento de pacotes (PFE) do Juniper Networks Junos OS Evolved. Essa vulnerabilidade pode ser explorada por um invasor não autenticado e adjacente para causar uma negação de serviço (DoS) quando tráfego específico é recebido em um dispositivo com uma interface de Camada 3 ou IRB configurada em uma instância VPLS, levando à falha dos processos evo-pfemand e a uma interrupção do serviço para o respectivo FPC até a recuperação manual.
Recomendações
Para as versões 22.4R2-S1 e 22.4R2-S2, atualize para a versão 22.4R3 para resolver o problema. Como solução alternativa temporária, considere restringir o tráfego à interface afetada ou implementar monitoramento adicional para identificar e responder rapidamente a possíveis interrupções de serviço.
Correção
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved