PT-2024-7137 · Juniper Networks · Junos Evolved
CVE-2024-47489
·
Publicado
2024-09-25
·
Atualizado
2026-01-26
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S8-EVO
Versões do Junos OS Evolved da série 22.2 anteriores à 22.2R3-S4-EVO
Versões do Junos OS Evolved da série 22.3 anteriores à 22.3R3-S4-EVO
Versões do Junos OS Evolved a partir da 22.4 anteriores à 22.4R3-S3-EVO
Versões do Junos OS Evolved a partir da 23.2 anteriores à 23.2R2-EVO
Versões do Junos OS Evolved a partir da 23.4 anteriores à 23.4R1-S1-EVO e à 23.4R2-EVO
Versões do Junos OS Evolved a partir da 24.2 anteriores à 24.2R2-EVO
Descrição
Uma vulnerabilidade de tratamento inadequado de condições excepcionais no Packet Forwarding Engine (pfe) do Junos OS Evolved da Juniper Networks em dispositivos da série ACX permite que um invasor não autenticado, baseado na rede, envie tráfego de protocolo de trânsito específico para causar uma negação de serviço (DoS) parcial em dispositivos a jusante. O recebimento de pacotes de protocolo de trânsito específicos é processado incorretamente pelo Mecanismo de Roteamento (RE), enchendo a fila de proteção contra DDoS que é compartilhada entre os protocolos de roteamento. Esse influxo de pacotes de protocolo de trânsito causa violações da proteção contra DDoS, resultando em flutuações de protocolo que podem afetar a conectividade com dispositivos de rede. Esse problema afeta tanto o IPv4 quanto o IPv6 e não requer que nenhum protocolo de roteamento específico seja configurado ou habilitado.
Recomendações
Para versões anteriores à 21.4R3-S8-EVO, atualize para a versão 21.4R3-S8-EVO ou posterior.
Para versões da 22.2 anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para versões da 22.3 anteriores à 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved