PT-2024-5572 · Juniper Networks · Junos Evolved

CVE-2024-39535

·

Publicado

2024-06-25

·

Atualizado

2024-07-11

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões 22.4R2-S1 a 22.4R2-S2
Descrição
O problema está relacionado a uma vulnerabilidade denominada “Verificação inadequada de condições incomuns ou excepcionais” no mecanismo de encaminhamento de pacotes (PFE) do Juniper Networks Junos OS Evolved. Essa vulnerabilidade pode ser explorada por um invasor não autenticado e adjacente para causar uma negação de serviço (DoS) quando tráfego específico é recebido em um dispositivo com uma interface de Camada 3 ou IRB configurada em uma instância VPLS, levando à falha dos processos evo-pfemand e a uma interrupção do serviço para o respectivo FPC até a recuperação manual.
Recomendações
Para as versões 22.4R2-S1 e 22.4R2-S2, atualize para a versão 22.4R3 para resolver o problema. Como solução alternativa temporária, considere restringir o tráfego à interface afetada ou implementar monitoramento adicional para identificar e responder rapidamente a possíveis interrupções de serviço.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06251
CVE-2024-39535

Produtos afetados

Junos Evolved