Informazioni sul CVE-2024-21595
Junos OS: EX4100, EX4400, EX4600, QFX5000 Series: A high rate of specific ICMP traffic will cause the PFE to hang
CWE ID: CWE-1286
Base Score (CVSS): N/A
CVE: CVE-2024-21595
Descrizione: Un’approssimazione errata della correttezza sintattica dell’input in una vulnerabilità di sicurezza nella macchina di forwarding pacchetti (PFE) di Juniper Networks Junos OS consente a un attaccante di rete non autenticato di causare un Denial of Service (DoS). Se un attaccante invia un flusso di traffico specifico di CMP in un dispositivo con configurazione VXLAN, questo causa un blocco del PFE e rende il dispositivo non reattivo. Un riavvio manuale sarà necessario per ripristinare il dispositivo. Questo problema si applica solo ai dispositivi EX4100, EX4400, EX4600, e la serie QFX5000. Questo problema riguarda: Juniper Networks Junos OS * 21.4R3 versioni precedenti a 21.4R3-S4; * 22.1R3 versioni precedenti a 22.1R3-S3; * 22.2R2 versioni precedenti a 22.2R3-S1; * 22.3 versioni precedenti a 22.3R2-S2, 22.3R3; * 22.4 versioni precedenti a 22.4R2; * 23.1 versioni precedenti a 23.1R2.
Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | N | None | Nessun impatto sulla riservatezza. |
Integrity Impact (I) | N | None | Nessun impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
- https://advisory.juniper.net/JSA75734
- https://www.first.org/cvss/calculator/4.0#CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Prodotti interessati
- Juniper Networks – Junos OS
Relazioni con altri prodotti
Produttore:Juniper Networks
Prodotto: Junos OS
Anno: 2024
CWE: CWE-1286
CVSS: 0.0