PT-2024-6532 · Juniper Networks · Junos
CVE-2024-39530
·
Publicado
2024-06-25
·
Atualizado
2024-09-23
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas:
Versões do Junos OS 21.4R3 a 21.4R3-S5
Versões do Junos OS 22.1R3 a 22.1R3-S4
Versões do Junos OS 22.2R2 a 22.2R3
Versões do Junos OS 22.3R1 a 22.3R2-S2, 22.3R3
Versões do Junos OS 22.4R1 a 22.4R2
Descrição:
Um problema de verificação inadequada de condições incomuns ou excepcionais no daemon de gerenciamento de chassi (chassisd) do Junos OS da Juniper Networks permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS). Se for feita uma tentativa de acessar sensores específicos em plataformas que não suportam esses sensores, seja via GRPC ou netconf, o chassisd irá travar e reiniciar, levando à reinicialização de todos os FPCs e, consequentemente, a uma interrupção total do serviço.
Recomendações:
Para a versão 21.4R3 do Junos OS, atualize para a versão 21.4R3-S5 ou posterior.
Para o Junos OS versão 22.1R3, atualize para a versão 22.1R3-S4 ou posterior.
Para o Junos OS versão 22.2R2, atualize para a versão 22.2R3 ou posterior.
Para o Junos OS versão 22.3R1, atualize para a versão 22.3R2-S2, 22.3R3 ou posterior.
Para o Junos OS versão 22.4R1, atualize para a versão 22.4R2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao daemon
chassisd até que um patch esteja disponível. Evite usar os protocolos GRPC ou netconf para acessar sensores específicos em plataformas que não suportam esses sensores até que o problema seja resolvido.Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos