6.9
CVE-2024-47507
- EPSS 0.29%
- Veröffentlicht 11.10.2024 16:15:12
- Zuletzt bearbeitet 26.01.2026 18:29:00
- Erkennungen
Junos OS and Junos OS Evolved: BGP update message containing aggregator attribute with an ASN value of zero (0) is accepted
An Improper Check for Unusual or Exceptional Conditions vulnerability in the routing protocol daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated, network-based attacker to cause an integrity impact to the downstream devices. When a peer sends a BGP update message which contains the aggregator attribute with an ASN value of zero (0), rpd accepts and propagates this attribute, which can cause issues for downstream BGP peers receiving this. This issue affects: Junos OS: * All versions before 21.4R3-S6, * 22.2 versions before 22.2R3-S3, * 22.4 versions before 22.4R3; Junos OS Evolved: * All versions before 21.4R3-S7-EVO, * 22.2 versions before 22.2R3-S4-EVO, * 22.4 versions before 22.4R3-EVO.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Os Evolved Version < 21.4
Juniper ≫ Junos Os Evolved Version 21.4 Update -
Juniper ≫ Junos Os Evolved Version 21.4 Update r1
Juniper ≫ Junos Os Evolved Version 21.4 Update r1-s1
Juniper ≫ Junos Os Evolved Version 21.4 Update r1-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r2
Juniper ≫ Junos Os Evolved Version 21.4 Update r2-s1
Juniper ≫ Junos Os Evolved Version 21.4 Update r2-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r3
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s1
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s3
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s4
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s5
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s6
Juniper ≫ Junos Os Evolved Version 22.2 Update -
Juniper ≫ Junos Os Evolved Version 22.2 Update r1
Juniper ≫ Junos Os Evolved Version 22.2 Update r1-s1
Juniper ≫ Junos Os Evolved Version 22.2 Update r1-s2
Juniper ≫ Junos Os Evolved Version 22.2 Update r2
Juniper ≫ Junos Os Evolved Version 22.2 Update r2-s1
Juniper ≫ Junos Os Evolved Version 22.2 Update r2-s2
Juniper ≫ Junos Os Evolved Version 22.2 Update r3
Juniper ≫ Junos Os Evolved Version 22.2 Update r3-s1
Juniper ≫ Junos Os Evolved Version 22.2 Update r3-s2
Juniper ≫ Junos Os Evolved Version 22.2 Update r3-s3
Juniper ≫ Junos Os Evolved Version 22.4 Update -
Juniper ≫ Junos Os Evolved Version 22.4 Update r1
Juniper ≫ Junos Os Evolved Version 22.4 Update r1-s1
Juniper ≫ Junos Os Evolved Version 22.4 Update r1-s2
Juniper ≫ Junos Os Evolved Version 22.4 Update r2
Juniper ≫ Junos Os Evolved Version 22.4 Update r2-s1
Juniper ≫ Junos Os Evolved Version 22.4 Update r2-s2
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.29% | 0.21 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Juniper | 6.9 | 0 | 0 |
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:M/U:X
|
| Juniper | 5.8 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
|
CWE-754 Improper Check for Unusual or Exceptional Conditions
The product does not check or incorrectly checks for unusual or exceptional conditions that are not expected to occur frequently during day to day operation of the product.
https://supportportal.juniper.net/JSA88138