PT-2024-7847 · Juniper Networks · Junos Evolved

CVE-2024-39534

·

Publicado

2024-10-09

·

Atualizado

2024-10-15

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S8-EVO
Versão 22.2-EVO do Junos OS Evolved anterior à 22.2R3-S4-EVO
Versão 22.3-EVO do Junos OS Evolved anterior à 22.3R3-S4-EVO
Versão 22.4-EVO do Junos OS Evolved anterior à 22.4R3-S3-EVO
Versão 23.2-EVO do Junos OS Evolved anterior à 23.2R2-S1-EVO
Versão 23.4-EVO do Junos OS Evolved anterior à 23.4R1-S2-EVO e à 23.4R2-EVO
Descrição
Uma vulnerabilidade de comparação incorreta na API de verificação de endereço local do Juniper Networks Junos OS Evolved permite que um invasor não autenticado adjacente à rede crie sessões ou envie tráfego para o dispositivo usando o endereço de rede e de broadcast da sub-rede atribuída a uma interface. Isso pode permitir que um invasor contorne certos controles compensatórios, como filtros de firewall sem estado.
Recomendações
Para versões anteriores à 21.4R3-S8-EVO, atualize para a versão 21.4R3-S8-EVO ou posterior.
Para a versão 22.2-EVO anterior à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para a versão 22.3-EVO anterior à 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-EVO ou posterior.
Para a versão 22.4-EVO anterior à 22.4R3-S3-EVO, atualize para a versão 22.4R3-S3-EVO ou posterior.
Para a versão 23.2-EVO anterior à 23.2R2-S1-EVO, atualize para a versão 23.2R2-S1-EVO ou posterior.
Para a versão 23.4-EVO anterior à 23.4R1-S2-EVO e 23.4R2-EVO, atualize para a versão 23.4R1-S2-EVO ou posterior.

Correção

Improper Access Control

Incorrect Privilege Assignment

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09348
CVE-2024-39534

Produtos afetados

Junos Evolved