Vulnerabilidad en Juniper Networks Junos OS (CVE-2024-21595)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2024
Última modificación:
18/01/2024
Descripción
Una vulnerabilidad de validación inadecuada de la corrección sintáctica de la entrada en el Packet Forwarding Engine (PFE) de Juniper Networks Junos OS permite que un atacante no autenticado basado en la red provoque una denegación de servicio (DoS). Si un atacante envía una alta tasa de tráfico ICMP específico a un dispositivo con VXLAN configurado, esto provoca un bloqueo del PFE y hace que el dispositivo deje de responder. Será necesario reiniciar manualmente para recuperar el dispositivo. Este problema solo afecta a los dispositivos de las series EX4100, EX4400, EX4600 y QFX5000. Este problema afecta a: Juniper Networks Junos OS * versiones 21.4R3 anteriores a 21.4R3-S4; * Versiones 22.1R3 anteriores a 22.1R3-S3; * Versiones 22.2R2 anteriores a 22.2R3-S1; * Versiones 22.3 anteriores a 22.3R2-S2, 22.3R3; * Versiones 22.4 anteriores a 22.4R2; * Versiones 23.1 anteriores a 23.1R2.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:21.4:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.4:r3-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.4:r3-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.4:r3-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r2-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:r1-s2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página