PT-2024-5573 · Juniper Networks · Junos Evolved

CVE-2024-39537

·

Publicado

2024-07-10

·

Atualizado

2026-01-22

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved, versões anteriores à 21.4R3-S7-EVO
Juniper Networks Junos OS Evolved, versão 22.2-EVO
Juniper Networks Junos OS Evolved, versões 22.2-EVO a 22.2R3-S4-EVO
Juniper Networks Junos OS Evolved, versões 22.3-EVO a 22.3R3-S3-EVO
Juniper Networks Junos OS Evolved, versões 22.4-EVO a 22.4R3-S2-EVO
Juniper Networks Junos OS Evolved versões 23.2-EVO a 23.2R2-EVO
Juniper Networks Junos OS Evolved versões 23.4-EVO a 23.4R1-S1-EVO
Juniper Networks Junos OS Evolved versão 23.4R2-EVO
Descrição
O problema está relacionado a uma restrição inadequada do canal de comunicação aos terminais pretendidos no Juniper Networks Junos OS Evolved. Isso poderia permitir que um invasor não autenticado, baseado na rede, causasse divulgação limitada de informações e impacto na disponibilidade do dispositivo. Devido a uma inicialização incorreta, processos específicos que deveriam se comunicar apenas internamente dentro do dispositivo podem ser acessados pela rede através de portas abertas.
Recomendações
Para versões do Juniper Networks Junos OS Evolved anteriores à 21.4R3-S7-EVO, atualize para a versão 21.4R3-S7-EVO ou posterior.
Para a versão 22.2-EVO do Juniper Networks Junos OS Evolved, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para as versões 22.3-EVO a 22.3R3-S3-EVO do Juniper Networks Junos OS Evolved, atualize para a versão 22.3R3-S3-EVO ou posterior.
Para as versões 22.4-EVO a 22.4R3-S2-EVO do Juniper Networks Junos OS Evolved, atualize para a versão 22.4

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06252
CVE-2024-39537

Produtos afetados

Junos Evolved