PT-2024-7132 · Juniper Networks · Junos

CVE-2024-47493

·

Publicado

2024-09-25

·

Atualizado

2026-01-26

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:X/U:Green
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S7
Versões do Junos OS da série 21.4 anteriores à 21.4R3-S6
Versões do Junos OS da série 22.1 anteriores à 22.1R3-S5
Versões do Junos OS da série 22.2 anteriores à 22.2R3-S3
Versões do Junos OS a partir da 22.3 anteriores à 22.3R3-S2
Versões do Junos OS a partir da 22.4 anteriores à 22.4R3
Versões do Junos OS a partir da 23.2 anteriores à 23.2R2
Versões do Junos OS a partir da 23.4 anteriores à 23.4R2
Descrição
Uma vulnerabilidade de liberação de memória após o tempo de vida útil no Packet Forwarding Engine (PFE) do Junos OS da Juniper Networks nas plataformas da série MX com FPCs baseados em Trio permite que um invasor não autenticado e adjacente cause uma negação de serviço (DoS). No caso de placas de interface modulares (MICs) canalizadas, cada operação de flap da interface física vazará memória heap. Ao longo do tempo, operações contínuas de flap da interface física fazem com que o FPC local eventualmente fique sem memória e trave. O problema pode ser verificado usando o comando CLI show chassis fpc.
Recomendações
Atualize para a versão 21.2R3-S7 do Junos OS ou posterior para versões anteriores à 21.2R3-S7
Atualize para a versão 21.4R3-S6 ou posterior do Junos OS para versões da 21.4 anteriores à 21.4R3-S6
Atualize para a versão 22.1R3-S5 ou posterior do Junos OS para versões da 22.1 anteriores à 22.1R3-S5
Atualize para a versão 22.2R3-S3 do Junos OS ou posterior para versões 22.2 anteriores à 22.2R3-S3
Atualize para a versão 22.3R3-S2 do Junos OS ou posterior para versões 22.3 anteriores à 22.3R3-S2
Atualize para a versão 22.4R3 do Junos OS ou posterior para versões

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08462
CVE-2024-47493

Produtos afetados

Junos