PT-2024-8884 · Juniper Networks · Junos

CVE-2024-39551

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
Nome do software vulnerável e versões afetadas:
Juniper Networks Junos OS, versões 20.4 a 20.4R3-S10
Juniper Networks Junos OS, versões 21.2 a 21.2R3-S6
Juniper Networks Junos OS versões 21.3 a 21.3R3-S5
Juniper Networks Junos OS versões 21.4 a 21.4R3-S6
Juniper Networks Junos OS versões 22.1 a 22.1R3-S4
Juniper Networks Junos OS versões 22.2 a 22.2R3-S2
Juniper Networks Junos OS versões 22.3 a 22.3R3-S1
Juniper Networks Junos OS versões 22.4 a 22.4R3
Juniper Networks Junos OS versões 23.2 a 23.2R2
Descrição:
O problema está relacionado a uma vulnerabilidade de consumo descontrolado de recursos no H.323 Application Layer Gateway (ALG) do Juniper Networks Junos OS nas séries SRX e MX com SPC3 e MS-MPC/MIC. Essa vulnerabilidade permite que um invasor não autenticado baseado na rede envie pacotes específicos, causando perda de tráfego e levando a uma condição de Negação de Serviço (DoS). O recebimento e processamento contínuos desses pacotes específicos manterão a condição de Negação de Serviço. O uso de memória pode ser monitorado usando o comando show usp memory segment sha data objcache jsf.
Recomendações:
Atualize para a versão 20.4R3-S10 ou posterior para as versões 20.4 a 20.4R3-S10
Atualize para a versão 21.2R3-S6 ou posterior para as versões 21.2 a 21.2R3-S6
Atualize para a versão 21.3R3-S5 ou posterior para as versões 21.3 a 21.3R3-S5
Atualize para a versão 21.4R3-S6 ou posterior para as versões 21.4 a 21.4R3-S6
Atualize para a versão 22.1R3-S

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10551
CVE-2024-39551

Produtos afetados

Junos