Vulnerabilidad en Juniper Networks Junos OS (CVE-2024-21605)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2024
Última modificación:
06/02/2025
Descripción
Una vulnerabilidad de exposición de recursos a una esfera incorrecta en el motor de reenvío de paquetes (PFE) de Juniper Networks Junos OS en la serie SRX 300 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). El tráfico de enlace local válido específico no se bloquea en los puertos en estado bloqueado STP, sino que se envía al plano de control del dispositivo. Esto conduce a un consumo excesivo de recursos y, a su vez, a un impacto severo en todos los protocolos de control y gestión del dispositivo. Este problema afecta a Juniper Networks Junos OS: * 21.2 versión 21.2R3-S3 y versiones posteriores anteriores a 21.2R3-S6; * 22.1 versión 22.1R3 y versiones posteriores anteriores a 22.1R3-S4; * 22.2 versión 22.2R2 y versiones posteriores anteriores a 22.2R3-S2; * 22.3 versión 22.3R2 y versiones posteriores anteriores a 22.3R3-S1; * Versiones 22.4 anteriores a 22.4R2-S2, 22.4R3; * Versiones 23.2 anteriores a 23.2R1-S1, 23.2R2. Este problema no afecta a Juniper Networks Junos OS 21.4R1 y versiones posteriores de 21.4.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:21.2:r3-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.1:r3-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r2-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.2:r3-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:22.3:r2-s2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página