Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-07275

Опубликовано: 25 июн. 2024
Источник: fstec
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

Уязвимость демона обработки потоков (flowd) операционной системы Juniper Networks Junos маршрутизаторов серии SRX4600 и SRX5000 связана с недостаточной проверкой необычных или исключительных состояний. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности путем отправки специально сформированных TCP-пакетов с флагами SYN/FIN или SYN/RST

Вендор

Juniper Networks Inc.

Наименование ПО

JunOS

Версия ПО

от 23.2 до 23.2R2 (JunOS)
от 23.2 до 23.2R2 (JunOS)
до 21.2R3-S8 (JunOS)
до 21.2R3-S8 (JunOS)
от 21.4 до 21.4R3-S7 (JunOS)
от 21.4 до 21.4R3-S7 (JunOS)
от 22.1 до 22.1R3-S6 (JunOS)
от 22.1 до 22.1R3-S6 (JunOS)
от 22.2 до 22.2R3-S4 (JunOS)
от 22.2 до 22.2R3-S4 (JunOS)
от 22.3 до 22.3R3-S3 (JunOS)
от 22.3 до 22.3R3-S3 (JunOS)
от 22.4 до 22.4R3-S2 (JunOS)
от 22.4 до 22.4R3-S2 (JunOS)
от 23.4 до 23.4R1-S1 (JunOS)
от 23.4 до 23.4R2 (JunOS)
от 23.4 до 23.4R2 (JunOS)
от 23.4 до 23.4R1-S1 (JunOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Juniper Networks Inc. JunOS от 23.2 до 23.2R2
Juniper Networks Inc. JunOS от 23.2 до 23.2R2
Juniper Networks Inc. JunOS до 21.2R3-S8
Juniper Networks Inc. JunOS до 21.2R3-S8
Juniper Networks Inc. JunOS от 21.4 до 21.4R3-S7
Juniper Networks Inc. JunOS от 21.4 до 21.4R3-S7
Juniper Networks Inc. JunOS от 22.1 до 22.1R3-S6
Juniper Networks Inc. JunOS от 22.1 до 22.1R3-S6
Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S4
Juniper Networks Inc. JunOS от 22.2 до 22.2R3-S4
Juniper Networks Inc. JunOS от 22.3 до 22.3R3-S3
Juniper Networks Inc. JunOS от 22.3 до 22.3R3-S3
Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S2
Juniper Networks Inc. JunOS от 22.4 до 22.4R3-S2
Juniper Networks Inc. JunOS от 23.4 до 23.4R1-S1
Juniper Networks Inc. JunOS от 23.4 до 23.4R2
Juniper Networks Inc. JunOS от 23.4 до 23.4R2
Juniper Networks Inc. JunOS от 23.4 до 23.4R1-S1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://supportportal.juniper.net/s/article/2024-07-Security-Bulletin-Junos-OS-SRX4600-SRX5000-Series-TCP-packets-with-SYN-FIN-or-SYN-RST-are-transferred-after-enabling-no-syn-check-with-Express-Path-CVE-2024-39561?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 31%
0.00118
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
nvd
около 1 года назад

An Improper Check for Unusual or Exceptional Conditions vulnerability in the flow daemon (flowd) of Juniper Networks Junos OS on SRX4600 and SRX5000 Series allows an attacker to send TCP packets with SYN/FIN or SYN/RST flags, bypassing the expected blocking of these packets. A TCP packet with SYN/FIN or SYN/RST should be dropped in flowd. However, when no-syn-check and Express Path are enabled, these TCP packets are unexpectedly transferred to the downstream network. This issue affects Junos OS on SRX4600 and SRX5000 Series: * All versions before 21.2R3-S8, * from 21.4 before 21.4R3-S7, * from 22.1 before 22.1R3-S6, * from 22.2 before 22.2R3-S4, * from 22.3 before 22.3R3-S3, * from 22.4 before 22.4R3-S2, * from 23.2 before 23.2R2, * from 23.4 before 23.4R1-S1, 23.4R2.

CVSS3: 5.8
github
около 1 года назад

An Improper Check for Unusual or Exceptional Conditions vulnerability in the flow daemon (flowd) of Juniper Networks Junos OS on SRX4600 and SRX5000 Series allows an attacker to send TCP packets with SYN/FIN or SYN/RST flags, bypassing the expected blocking of these packets. A TCP packet with SYN/FIN or SYN/RST should be dropped in flowd. However, when no-syn-check and Express Path are enabled, these TCP packets are unexpectedly transferred to the downstream network. This issue affects Junos OS on SRX4600 and SRX5000 Series: * All versions before 21.2R3-S8, * from 21.4 before 21.4R3-S7, * from 22.1 before 22.1R3-S6, * from 22.2 before 22.2R3-S4, * from 22.3 before 22.3R3-S3, * from 22.4 before 22.4R3-S2, * from 23.2 before 23.2R2, * from 23.4 before 23.4R1-S1, 23.4R2.

EPSS

Процентиль: 31%
0.00118
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2