CVE-2024-39514

HIGH EPSS 15.7%
Published Jul 10, 20241y ago · Modified Jun 17, 20261w ago
7.1 CVSS 4.0
High
Find Similar
Published Jul 10, 2024 1y ago
Last Modified Jun 17, 2026 1w ago

Description

An Improper Check or Handling of Exceptional Conditions vulnerability in the Routing Protocol Daemon (rpd) of Juniper Networks Junos and Junos OS Evolved allows an unauthenticated, adjacent attacker to cause a Denial of Service (DoS). An attacker can send specific traffic to the device, which causes the rpd to crash and restart. Continued receipt of this traffic will result in a sustained DoS condition. This issue only affects devices with an EVPN-VPWS instance with IGMP-snooping enabled. This issue affects Junos OS: * All versions before 20.4R3-S10,  * from 21.4 before 21.4R3-S6,  * from 22.1 before 22.1R3-S5,  * from 22.2 before 22.2R3-S3,  * from 22.3 before 22.3R3-S2,  * from 22.4 before 22.4R3,  * from 23.2 before 23.2R2; Junos OS Evolved: * All versions before 20.4R3-S10-EVO,  * from 21.4-EVO before 21.4R3-S6-EVO,  * from 22.1-EVO before 22.1R3-S5-EVO,  * from 22.2-EVO before 22.2R3-S3-EVO,  * from 22.3-EVO before 22.3R3-S2-EVO,  * from 22.4-EVO before 22.4R3-EVO,  * from 23.2-EVO before 23.2R2-EVO.

CVSS Details

Base Score
7.1
Exploitability
Impact
Vector string
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Attack Vector Adjacent
Attack Complexity Low
Privileges Required None
User Interaction None
Scope X

Threat Intelligence

EPSS Exploit Probability
15.7% percentile
Exploit & Patch Status
No Known Exploit
No Patch Available

Weaknesses 1

CWE-703

Affected Products 145

VendorProductVersionRange
juniperjunos* <20.4
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos23.2any
juniperjunos23.2any
juniperjunos23.2any
juniperjunos23.2any
juniperjunos_os_evolved* <20.4
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved20.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any

References 1

Remediation

No remediation data recorded yet

Check vendor advisories and the NVD entry for patch availability.