PT-2024-7847 · Juniper Networks · Junos Evolved
CVE-2024-39534
·
Publicado
2024-10-09
·
Atualizado
2024-10-15
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Junos OS Evolved anteriores à 21.4R3-S8-EVO
Versão 22.2-EVO do Junos OS Evolved anterior à 22.2R3-S4-EVO
Versão 22.3-EVO do Junos OS Evolved anterior à 22.3R3-S4-EVO
Versão 22.4-EVO do Junos OS Evolved anterior à 22.4R3-S3-EVO
Versão 23.2-EVO do Junos OS Evolved anterior à 23.2R2-S1-EVO
Versão 23.4-EVO do Junos OS Evolved anterior à 23.4R1-S2-EVO e à 23.4R2-EVO
Descrição
Uma vulnerabilidade de comparação incorreta na API de verificação de endereço local do Juniper Networks Junos OS Evolved permite que um invasor não autenticado adjacente à rede crie sessões ou envie tráfego para o dispositivo usando o endereço de rede e de broadcast da sub-rede atribuída a uma interface. Isso pode permitir que um invasor contorne certos controles compensatórios, como filtros de firewall sem estado.
Recomendações
Para versões anteriores à 21.4R3-S8-EVO, atualize para a versão 21.4R3-S8-EVO ou posterior.
Para a versão 22.2-EVO anterior à 22.2R3-S4-EVO, atualize para a versão 22.2R3-S4-EVO ou posterior.
Para a versão 22.3-EVO anterior à 22.3R3-S4-EVO, atualize para a versão 22.3R3-S4-EVO ou posterior.
Para a versão 22.4-EVO anterior à 22.4R3-S3-EVO, atualize para a versão 22.4R3-S3-EVO ou posterior.
Para a versão 23.2-EVO anterior à 23.2R2-S1-EVO, atualize para a versão 23.2R2-S1-EVO ou posterior.
Para a versão 23.4-EVO anterior à 23.4R1-S2-EVO e 23.4R2-EVO, atualize para a versão 23.4R1-S2-EVO ou posterior.
Correção
Improper Access Control
Incorrect Privilege Assignment
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos Evolved