PT-2024-7134 · Juniper Networks · Junos
CVE-2024-47496
·
Publicado
2024-09-25
·
Atualizado
2024-10-15
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Junos OS na série MX, versões anteriores à 21.4R3-S9
Junos OS na série MX, versões 22.2 a 22.2R3-S5
Junos OS na série MX, versões 22.3 a 22.3R3-S4
Junos OS nas versões da Série MX 22.4 a 22.4R3-S2
Junos OS nas versões da Série MX 23.2 a 23.2R2-S1
Junos OS nas versões da Série MX 23.4 a 23.4R2
Descrição
Um problema de desreferência de ponteiro nulo no Packet Forwarding Engine (pfe) do Junos OS da Juniper Networks permite que um invasor local com privilégios limitados cause uma negação de serviço (DoS). Quando um comando específico é executado, o pfe trava, interrompendo o encaminhamento de tráfego até que o sistema se recupere automaticamente. A execução repetida criará uma condição de DoS prolongada. Este problema afeta apenas dispositivos da Série MX com placas de linha MPC1-MPC9.
Recomendações
Para versões anteriores à 21.4R3-S9, atualize para a versão 21.4R3-S9 ou posterior.
Para as versões 22.2 a 22.2R3-S5, atualize para a versão 22.2R3-S5 ou posterior.
Para as versões 22.3 a 22.3R3-S4, atualize para a versão 22.3R3-S4 ou posterior.
Para as versões 22.4 a 22.4R3-S2, atualize para a versão 22.4R3-S2 ou posterior.
Para as versões 23.2 a 23.2R2-S1, atualize para a versão 23.2R2-S1 ou posterior.
Para as versões 23.4 a 23.4R2, atualize para a versão 23.4R2 ou posterior.
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos