CVE-2024-39552

HIGH EPSS 43.9%
Published Jul 11, 20241y ago · Modified Jun 17, 20262w ago
8.7 CVSS 4.0
High
Find Similar
Published Jul 11, 2024 1y ago
Last Modified Jun 17, 2026 2w ago

Description

An Improper Handling of Exceptional Conditions vulnerability in the routing protocol daemon (RPD) of Juniper Networks Junos OS and Junos OS Evolved allows a network based, unauthenticated attacker to cause the RPD process to crash leading to a Denial of Service (DoS). When a malformed BGP UPDATE packet is received over an established BGP session, RPD crashes and restarts. Continuous receipt of the malformed BGP UPDATE messages will create a sustained Denial of Service (DoS) condition for impacted devices. This issue affects eBGP and iBGP, in both IPv4 and IPv6 implementations. This issue requires a remote attacker to have at least one established BGP session. This issue affects: Juniper Networks Junos OS: * All versions earlier than 20.4R3-S9; * 21.2 versions earlier than 21.2R3-S7; * 21.3 versions earlier than 21.3R3-S5; * 21.4 versions earlier than 21.4R3-S6; * 22.1 versions earlier than 22.1R3-S4; * 22.2 versions earlier than 22.2R3-S3; * 22.3 versions earlier than 22.3R3-S2; * 22.4 versions earlier than 22.4R3; * 23.2 versions earlier than 23.2R2. Juniper Networks Junos OS Evolved: * All versions earlier than 21.2R3-S7; * 21.3-EVO versions earlier than 21.3R3-S5; * 21.4-EVO versions earlier than 21.4R3-S8; * 22.1-EVO versions earlier than 22.1R3-S4; * 22.2-EVO versions earlier than 22.2R3-S3; * 22.3-EVO versions earlier than 22.3R3-S2; * 22.4-EVO versions earlier than 22.4R3; * 23.2-EVO versions earlier than 23.2R2.

CVSS Details

Base Score
8.7
Exploitability
Impact
Vector string
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:A/V:X/RE:X/U:X
Attack Vector Network
Attack Complexity Low
Privileges Required None
User Interaction None
Scope X

Threat Intelligence

EPSS Exploit Probability
43.9% percentile
Exploit & Patch Status
No Known Exploit
No Patch Available

Weaknesses 1

CWE-755

Affected Products 176

VendorProductVersionRange
juniperjunos* <20.4
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos20.4any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.2any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.3any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos21.4any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.1any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.2any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.3any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos22.4any
juniperjunos23.2any
juniperjunos23.2any
juniperjunos23.2any
juniperjunos23.2any
juniperjunos_os_evolved* <21.2
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.2any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.3any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved21.4any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.1any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.2any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.3any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved22.4any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any
juniperjunos_os_evolved23.2any

References 1

Remediation

No remediation data recorded yet

Check vendor advisories and the NVD entry for patch availability.