PT-2024-7779 · Juniper Networks · Junos+1

CVE-2024-39547

·

Publicado

2024-06-25

·

Atualizado

2026-01-26

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.2R3-S8
Versões do Junos OS 21.4 anteriores à 21.4R3-S7
Versões do Junos OS 22.1 anteriores à 22.1R3-S6
Versões do Junos OS 22.2 anteriores à 22.2R3-S4
Versões do Junos OS 22.3 anteriores à 22.3R3-S3
Versões do Junos OS 22.4 anteriores à 22.4R3-S2
Versões do Junos OS 23.2 anteriores à 23.2R2-S2
Versões do Junos OS 24.2 anteriores à 24.2R2
Versões do Junos OS Evolved anteriores à 21.4R3-S7-EVO
Versões do Junos OS Evolved 22.2 anteriores à 22.2R3-S4-EVO
Versões do Junos OS Evolved 22.3 anteriores à 22.3R3-S3-EVO
Versões do Junos OS Evolved 22.4 anteriores à 22.4R3-S2-EVO
Versões do Junos OS Evolved 23.2 anteriores à 23.2R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de tratamento inadequado de condições excepcionais no rpd-server do Juniper Networks Junos OS e do Junos OS Evolved dentro do cRPD. Essa vulnerabilidade permite que um invasor não autenticado baseado na rede cause uma negação de serviço (DoS) baseada na CPU ao enviar tráfego TCP malicioso para o mecanismo de roteamento (RE). Se tráfego TCP especialmente criado for recebido pelo plano de controle, ou se uma sessão TCP for encerrada inesperadamente, isso causará aumento na utilização da CPU do plano de controle pelo processo rpd-server. O impacto é mais grave quando o particionamento RIB está habilitado.
Recomendações
Para versões do Junos OS anteriores à 21.2R3-S8, atualize para a versão 21.2R3-S8 ou posterior.
Para versões do Junos OS 21.4 anteriores à 21.4R3-S7, atualize para a versão 21.4R3-S7 ou posterior.
Para versões do Junos OS 22.1 anteriores à 22.1R3-S6, atualize para a versão

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09274
CVE-2024-39547

Produtos afetados

Junos
Junos Evolved