PT-2024-7143 · Juniper Networks · Junos Evolved

CVE-2024-47490

·

Publicado

2024-09-25

·

Atualizado

2026-01-26

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S9-EVO
Versão 22.2-EVO do Junos OS Evolved anterior à 22.2R3-S4-EVO
Versão 22.3-EVO do Junos OS Evolved anterior à 22.3R3-S3-EVO
Versão 22.4-EVO do Junos OS Evolved anterior à 22.4R3-S2-EVO
Versão 23.2-EVO do Junos OS Evolved anterior à 23.2R2-EVO
Versão 23.4-EVO do Junos OS Evolved anterior à 23.4R1-S1-EVO e à 23.4R2-EVO
Descrição
O problema está relacionado a uma restrição inadequada dos canais de comunicação para os terminais de destino no Packet Forwarding Engine (PFE) do Junos OS Evolved. Isso pode ser explorado por um invasor não autenticado, baseado na rede, para causar um aumento no consumo de recursos, resultando, em última instância, em uma negação de serviço (DoS). A vulnerabilidade é acionada quando pacotes MPLS de trânsito específicos são recebidos pelo PFE e encaminhados internamente para o Routing Engine (RE), em vez de serem tratados adequadamente. O recebimento contínuo desses pacotes MPLS causa o esgotamento dos recursos. Não é necessário que a configuração MPLS seja afetada por este problema.
Recomendações
Para versões anteriores à 21.4R3-S9-EVO, atualize para a versão 21.4R3-S9-EVO ou posterior.
Para a versão 22.2-EVO anterior à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para a versão 22.3-EVO anterior à 22.3R3-S3-EVO, atualize para a versão 22.3R3-S3-EVO ou posterior.
Para a versão 22.4-EVO anterior à 22.4R3-S2-EVO, atualize para a versão 22.4R3-S2-EVO ou posterior.
Para a versão 23.2-EVO anterior à 23.2R2-EVO, atualize para a versão 23.2R2-EVO ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08474
CVE-2024-47490

Produtos afetados

Junos Evolved