Vulnerabilidad en Juniper Networks Junos OS (CVE-2024-47504)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2024
Última modificación:
26/01/2026
Descripción
Una vulnerabilidad de validación incorrecta del tipo de entrada especificado en el motor de reenvío de paquetes (pfe) de Juniper Networks Junos OS en la serie SRX5000 permite que un atacante no autenticado basado en la red provoque una denegación de servicio (Dos). Cuando un dispositivo SRX5000 no agrupado recibe un paquete específicamente malformado, esto provocará un bloqueo y reinicio de flowd. Este problema afecta a Junos OS: * 22.1 versiones 22.1R1 y posteriores anteriores a 22.2R3-S5, * 22.3 versiones anteriores a 22.3R3-S4, * 22.4 versiones anteriores a 22.4R3-S4, * 23.2 versiones anteriores a 23.2R2-S2, * 23.4 versiones anteriores a 23.4R2-S1, * 24.2 versiones anteriores a 24.2R1-S1, 24.2R2. Tenga en cuenta que el comunicado de prensa indica que también se han corregido versiones anteriores, pero que estas no se verán afectadas negativamente por esto.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:22.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r3-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r3-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.1:r3-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:22.3:r1-s2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



