PT-2024-7149 · Juniper Networks · Junos+1

CVE-2024-47491

·

Publicado

2024-09-25

·

Atualizado

2026-01-26

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 21.4R3-S8
Versões do Juniper Networks Junos OS da série 22.2 anteriores à 22.2R3-S4
Versões do Juniper Networks Junos OS da série 22.4 anteriores à 22.4R3-S3
Versões do Juniper Networks Junos OS a partir da 23.2, anteriores à 23.2R2-S1
Versões do Juniper Networks Junos OS a partir da 23.4, anteriores à 23.4R1-S2 e 23.4R2
Versões do Juniper Networks Junos OS Evolved anteriores à 21.4R3-S8-EVO
Versões do Juniper Networks Junos OS Evolved da 22.2 anteriores à 22.2R3-S4-EVO
Versões do Juniper Networks Junos OS Evolved da 22.4 anteriores à 22.4R3-S3-EVO
Versões do Juniper Networks Junos OS Evolved a partir da 23.2 anteriores à 23.2R2-S1-EVO
Versões do Juniper Networks Junos OS Evolved a partir da 23.4 anteriores à 23.4R1-S2-EVO, 23.4R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no Daemon do Protocolo de Roteamento (rpd) do Juniper Networks Junos OS e do Junos OS Evolved. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando um BGP UPDATE com um atributo de caminho malformado por meio de uma sessão BGP estabelecida, fazendo com que o rpd trave e reinicie. O recebimento contínuo de tal BGP UPDATE criará uma condição de Negação de Serviço (DoS) sustentada para os dispositivos afetados. A probabilidade de impacto em sistemas de 64 bits é extremamente baixa.
Recomendações
Para versões do Juniper Networks Junos OS anteriores à 21.4R3-S8, atualize para a versão 21.4R3-S8 ou posterior.
Para versões do Juniper Networks Junos OS f

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08481
CVE-2024-47491

Produtos afetados

Junos
Junos Evolved