Vulnerabilidad en Juniper Networks Junos OS Evolved (CVE-2024-39535)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2024
Última modificación:
22/01/2026
Descripción
Una verificación inadecuada de la vulnerabilidad de condiciones inusuales o excepcionales en Packet Forwarding Engine (PFE) de Juniper Networks Junos OS Evolved en la serie ACX 7000 permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). Cuando un dispositivo tiene una interfaz de Capa 3 o IRB configurada en una instancia de VPLS y se recibe tráfico específico, los procesos evo-pfemand fallan, lo que provoca una interrupción del servicio para el FPC respectivo hasta que el sistema se recupere manualmente. Este problema solo afecta a las versiones Junos OS Evolved 22.4R2-S1 y 22.4R2-S2 y se solucionó en 22.4R3. Ninguna otra versión se ve afectada.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos_os_evolved:22.4:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos_os_evolved:22.4:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx7020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx7024:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx7024x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx7100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx7300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:acx7509:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



