PT-2024-6532 · Juniper Networks · Junos

CVE-2024-39530

·

Publicado

2024-06-25

·

Atualizado

2024-09-23

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas:
Versões do Junos OS 21.4R3 a 21.4R3-S5
Versões do Junos OS 22.1R3 a 22.1R3-S4
Versões do Junos OS 22.2R2 a 22.2R3
Versões do Junos OS 22.3R1 a 22.3R2-S2, 22.3R3
Versões do Junos OS 22.4R1 a 22.4R2
Descrição:
Um problema de verificação inadequada de condições incomuns ou excepcionais no daemon de gerenciamento de chassi (chassisd) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Se for feita uma tentativa de acessar sensores específicos em plataformas que não suportam esses sensores, seja via GRPC ou netconf, o chassisd irá travar e reiniciar, levando à reinicialização de todos os FPCs e, consequentemente, a uma interrupção total do serviço.
Recomendações:
Para a versão 21.4R3 do Junos OS, atualize para a versão 21.4R3-S5 ou posterior.
Para o Junos OS versão 22.1R3, atualize para a versão 22.1R3-S4 ou posterior.
Para o Junos OS versão 22.2R2, atualize para a versão 22.2R3 ou posterior.
Para o Junos OS versão 22.3R1, atualize para a versão 22.3R2-S2, 22.3R3 ou posterior.
Para o Junos OS versão 22.4R1, atualize para a versão 22.4R2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao daemon chassisd até que um patch esteja disponível. Evite usar os protocolos GRPC ou netconf para acessar sensores específicos em plataformas que não suportam esses sensores até que o problema seja resolvido.

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07674
CVE-2024-39530

Produtos afetados

Junos