PT-2024-7143 · Juniper Networks · Junos Evolved
CVE-2024-47490
·
Publicado
2024-09-25
·
Atualizado
2026-01-26
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S9-EVO
Versão 22.2-EVO do Junos OS Evolved anterior à 22.2R3-S4-EVO
Versão 22.3-EVO do Junos OS Evolved anterior à 22.3R3-S3-EVO
Versão 22.4-EVO do Junos OS Evolved anterior à 22.4R3-S2-EVO
Versão 23.2-EVO do Junos OS Evolved anterior à 23.2R2-EVO
Versão 23.4-EVO do Junos OS Evolved anterior à 23.4R1-S1-EVO e à 23.4R2-EVO
Descrição
O problema está relacionado a uma restrição inadequada dos canais de comunicação para os terminais de destino no Packet Forwarding Engine (PFE) do Junos OS Evolved. Isso pode ser explorado por um invasor não autenticado, baseado na rede, para causar um aumento no consumo de recursos, resultando, em última instância, em uma negação de serviço (DoS). A vulnerabilidade é acionada quando pacotes MPLS de trânsito específicos são recebidos pelo PFE e encaminhados internamente para o Routing Engine (RE), em vez de serem tratados adequadamente. O recebimento contínuo desses pacotes MPLS causa o esgotamento dos recursos. Não é necessário que a configuração MPLS seja afetada por este problema.
Recomendações
Para versões anteriores à 21.4R3-S9-EVO, atualize para a versão 21.4R3-S9-EVO ou posterior.
Para a versão 22.2-EVO anterior à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para a versão 22.3-EVO anterior à 22.3R3-S3-EVO, atualize para a versão 22.3R3-S3-EVO ou posterior.
Para a versão 22.4-EVO anterior à 22.4R3-S2-EVO, atualize para a versão 22.4R3-S2-EVO ou posterior.
Para a versão 23.2-EVO anterior à 23.2R2-EVO, atualize para a versão 23.2R2-EVO ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved