PT-2024-7134 · Juniper Networks · Junos

CVE-2024-47496

·

Publicado

2024-09-25

·

Atualizado

2024-10-15

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Junos OS na série MX, versões anteriores à 21.4R3-S9
Junos OS na série MX, versões 22.2 a 22.2R3-S5
Junos OS na série MX, versões 22.3 a 22.3R3-S4
Junos OS nas versões da Série MX 22.4 a 22.4R3-S2
Junos OS nas versões da Série MX 23.2 a 23.2R2-S1
Junos OS nas versões da Série MX 23.4 a 23.4R2
Descrição
Um problema de desreferência de ponteiro nulo no Packet Forwarding Engine (pfe) do Junos OS da Juniper Networks permite que um invasor local com privilégios limitados cause uma negação de serviço (DoS). Quando um comando específico é executado, o pfe trava, interrompendo o encaminhamento de tráfego até que o sistema se recupere automaticamente. A execução repetida criará uma condição de DoS prolongada. Este problema afeta apenas dispositivos da Série MX com placas de linha MPC1-MPC9.
Recomendações
Para versões anteriores à 21.4R3-S9, atualize para a versão 21.4R3-S9 ou posterior.
Para as versões 22.2 a 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior.
Para as versões 22.3 a 22.3R3-S4, atualize para a versão 22.3R3-S4 ou posterior.
Para as versões 22.4 a 22.4R3-S2, atualize para a versão 22.4R3-S2 ou posterior.
Para as versões 23.2 a 23.2R2-S1, atualize para a versão 23.2R2-S1 ou posterior.
Para as versões 23.4 a 23.4R2, atualize para a versão 23.4R2 ou posterior.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08464
CVE-2024-47496

Produtos afetados

Junos