PT-2026-56924 · Juniper Networks · Junos Evolved+1
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Junos OS versões 22.3 até 22.3R3-S5
Junos OS versões 22.4 até 22.4R3-S10
Junos OS versões 23.2 até 23.2R2-S7
Junos OS versões 23.4 até 23.4R2-S8
Junos OS Evolved versões 22.3R1-EVO até 23.2R2-S7-EVO
Junos OS Evolved versões 23.4 até 23.4R2-S8-EVO
Description
Uma desreferenciação de ponteiro nulo (NULL Pointer Dereference) no daemon de gerenciamento (mgd) permite que um invasor local com altos privilégios cause uma Negação de Serviço (DoS). Ao configurar ou desativar um parâmetro de configuração específico de
system services ssh, o invasor pode provocar a falha e a reinicialização do processo mgd. Uma desreferenciação de ponteiro nulo ocorre quando um programa tenta ler ou gravar em um endereço de memória que é nulo, o que geralmente leva ao travamento do aplicativo. A execução repetida desses comandos pode resultar em uma condição de DoS sustentada.Recommendations
Atualize o Junos OS para a versão 22.3R3-S5 ou posterior.
Atualize o Junos OS para a versão 22.4R3-S10 ou posterior.
Atualize o Junos OS para a versão 23.2R2-S7 ou posterior.
Atualize o Junos OS para a versão 23.4R2-S8 ou posterior.
Atualize o Junos OS Evolved para a versão 23.2R2-S7-EVO ou posterior.
Atualize o Junos OS Evolved para a versão 23.4R2-S8-EVO ou posterior.
Como mitigação temporária, restrinja o acesso de altos privilégios ao parâmetro de configuração
system services ssh.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved