PT-2024-7137 · Juniper Networks · Junos Evolved

CVE-2024-47489

·

Publicado

2024-09-25

·

Atualizado

2026-01-26

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S8-EVO
Versões do Junos OS Evolved da série 22.2 anteriores à 22.2R3-S4-EVO
Versões do Junos OS Evolved da série 22.3 anteriores à 22.3R3-S4-EVO
Versões do Junos OS Evolved a partir da 22.4 anteriores à 22.4R3-S3-EVO
Versões do Junos OS Evolved a partir da 23.2 anteriores à 23.2R2-EVO
Versões do Junos OS Evolved a partir da 23.4 anteriores à 23.4R1-S1-EVO e à 23.4R2-EVO
Versões do Junos OS Evolved a partir da 24.2 anteriores à 24.2R2-EVO
Descrição
Uma vulnerabilidade de tratamento inadequado de condições excepcionais no Packet Forwarding Engine (pfe) do Junos OS Evolved da Juniper Networks em dispositivos da série ACX permite que um invasor não autenticado, baseado na rede, envie tráfego de protocolo de trânsito específico para causar uma negação de serviço (DoS) parcial em dispositivos a jusante. O recebimento de pacotes de protocolo de trânsito específicos é processado incorretamente pelo Mecanismo de Roteamento (RE), enchendo a fila de proteção contra DDoS que é compartilhada entre os protocolos de roteamento. Esse influxo de pacotes de protocolo de trânsito causa violações da proteção contra DDoS, resultando em flutuações de protocolo que podem afetar a conectividade com dispositivos de rede. Esse problema afeta tanto o IPv4 quanto o IPv6 e não requer que nenhum protocolo de roteamento específico seja configurado ou habilitado.
Recomendações
Para versões anteriores à 21.4R3-S8-EVO, atualize para a versão 21.4R3-S8-EVO ou posterior.
Para versões da 22.2 anteriores à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para versões da 22.3 anteriores à 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08467
CVE-2024-47489

Produtos afetados

Junos Evolved