Informazioni sul CVE-2024-21595

Junos OS: EX4100, EX4400, EX4600, QFX5000 Series: A high rate of specific ICMP traffic will cause the PFE to hang

CWE ID: CWE-1286

Base Score (CVSS): N/A

CVE: CVE-2024-21595

Descrizione: Un’approssimazione errata della correttezza sintattica dell’input in una vulnerabilità di sicurezza nella macchina di forwarding pacchetti (PFE) di Juniper Networks Junos OS consente a un attaccante di rete non autenticato di causare un Denial of Service (DoS). Se un attaccante invia un flusso di traffico specifico di CMP in un dispositivo con configurazione VXLAN, questo causa un blocco del PFE e rende il dispositivo non reattivo. Un riavvio manuale sarà necessario per ripristinare il dispositivo. Questo problema si applica solo ai dispositivi EX4100, EX4400, EX4600, e la serie QFX5000. Questo problema riguarda: Juniper Networks Junos OS * 21.4R3 versioni precedenti a 21.4R3-S4; * 22.1R3 versioni precedenti a 22.1R3-S3; * 22.2R2 versioni precedenti a 22.2R3-S1; * 22.3 versioni precedenti a 22.3R2-S2, 22.3R3; * 22.4 versioni precedenti a 22.4R2; * 23.1 versioni precedenti a 23.1R2.

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.5 (High)

Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) N None Nessun impatto sulla riservatezza.
Integrity Impact (I) N None Nessun impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • Juniper Networks – Junos OS

Relazioni con altri prodotti

Produttore:Juniper Networks
Prodotto: Junos OS
Anno: 2024
CWE: CWE-1286
CVSS: 0.0

Ulteriori risorse disponibili