PT-2024-5573 · Juniper Networks · Junos Evolved
CVE-2024-39537
·
Publicado
2024-07-10
·
Atualizado
2026-01-22
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões anteriores à 21.4R3-S7-EVO
Juniper Networks Junos OS Evolved, versão 22.2-EVO
Juniper Networks Junos OS Evolved, versões 22.2-EVO a 22.2R3-S4-EVO
Juniper Networks Junos OS Evolved, versões 22.3-EVO a 22.3R3-S3-EVO
Juniper Networks Junos OS Evolved, versões 22.4-EVO a 22.4R3-S2-EVO
Juniper Networks Junos OS Evolved versões 23.2-EVO a 23.2R2-EVO
Juniper Networks Junos OS Evolved versões 23.4-EVO a 23.4R1-S1-EVO
Juniper Networks Junos OS Evolved versão 23.4R2-EVO
Descrição
O problema está relacionado a uma restrição inadequada do canal de comunicação aos terminais pretendidos no Juniper Networks Junos OS Evolved. Isso poderia permitir que um invasor não autenticado, baseado na rede, causasse divulgação limitada de informações e impacto na disponibilidade do dispositivo. Devido a uma inicialização incorreta, processos específicos que deveriam se comunicar apenas internamente dentro do dispositivo podem ser acessados pela rede através de portas abertas.
Recomendações
Para versões do Juniper Networks Junos OS Evolved anteriores à 21.4R3-S7-EVO, atualize para a versão 21.4R3-S7-EVO ou posterior.
Para a versão 22.2-EVO do Juniper Networks Junos OS Evolved, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para as versões 22.3-EVO a 22.3R3-S3-EVO do Juniper Networks Junos OS Evolved, atualize para a versão 22.3R3-S3-EVO ou posterior.
Para as versões 22.4-EVO a 22.4R3-S2-EVO do Juniper Networks Junos OS Evolved, atualize para a versão 22.4
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved