Vulnerabilidad en Juniper Networks Junos OS (CVE-2024-39539)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2024
Última modificación:
11/04/2025
Descripción
Una vulnerabilidad de liberación de memoria faltante después de la vida útil efectiva en Juniper Networks Junos OS en la serie MX permite que un atacante adyacente no autenticado provoque una denegación de servicio (DoS). En un escenario de gestión de suscriptores, los inicios de sesión continuos de los suscriptores provocarán una pérdida de memoria y, eventualmente, provocarán un bloqueo y reinicio del FPC. Este problema afecta a Junos OS en la serie MX: * Todas las versiones anteriores a 21.2R3-S6, * Versiones 21.4 anteriores a 21.4R3-S6, * Versiones 22.1 anteriores a 22.1R3-S5, * Versiones 22.2 anteriores a 22.2R3-S3, * Versiones 22.3 anteriores a 22.3 R3-S2, *versiones 22.4 anteriores a 22.4R3, *versiones 23.2 anteriores a 23.2R2.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 21.2 (excluyendo) | |
cpe:2.3:o:juniper:junos:21.2:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r1-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r1-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r2-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r2-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.2:r3-s5:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:21.4:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página