Vulnerabilidad en Juniper Networks Junos OS y Junos OS Evolved (CVE-2024-21593)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2024
Última modificación:
23/01/2026
Descripción
Una vulnerabilidad de verificación o manejo inadecuado de condiciones excepcionales en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Si un atacante envía un paquete MPLS específico, que al procesarse, provoca un bucle interno, lo que provoca un bloqueo y reinicio del PFE. La recepción continua de estos paquetes conduce a una condición sostenida de Denegación de Servicio (DoS). La conexión cruzada de circuito (CCC) debe configurarse en el dispositivo para que se vea afectado por este problema. Este problema solo afecta a la serie MX con MPC10, MPC11, LC9600 y MX304. Este problema afecta a: Juniper Networks Junos OS 21.4 versiones desde 21.4R3 anteriores a 21.4R3-S5; Versiones 22.2 de 22.2R2 anteriores a 22.2R3-S2; Versiones 22.3 de 22.3R1 anteriores a 22.3R2-S2; Versiones 22.3 de 22.3R3 anteriores a 22.3R3-S1. Versiones 22.4 de 22.4R1 anteriores a 22.4R2-S2, 22.4R3; Versiones 23.2 anteriores a 23.2R1-S1, 23.2R2.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:21.4:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.4:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.4:r3-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.4:r3-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.4:r3-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.2:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.2:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.2:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.2:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.2:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r2-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



