PT-2022-1478 · Juniper Networks · Junos

CVE-2022-22159

·

Publicado

2022-01-12

·

Atualizado

2023-08-08

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 17.3R3-S9 a 17.3R3-S12
Juniper Networks Junos OS, versões 17.4R3-S3 a 17.4R3-S5
Versões do Juniper Networks Junos OS 18.1R3-S11 a 18.1R3-S13
Versões do Juniper Networks Junos OS 18.2R3-S6 e posteriores
Versões do Juniper Networks Junos OS 18.3R3-S4 a 18.3R3-S5
Versões do Juniper Networks Junos OS 18.4R3-S5 a 18.4R3-S9
Versões do Juniper Networks Junos OS 19.1R3-S3 a 19.1R3-S7
Descrição
Uma vulnerabilidade na funcionalidade de fila de rede NETISR do kernel do Juniper Networks Junos OS permite que um invasor provoque uma negação de serviço (DoS) enviando pacotes genuínos manipulados para um dispositivo. Durante um ataque, a CPU do daemon do protocolo de roteamento (rpd) pode atingir 100% de utilização, mas as CPUs FPC que encaminham o tráfego continuarão operando normalmente. Esse ataque ocorre quando os pacotes dos invasores são enviados por meio de uma seleção de lista única (unilist) de roteamento unicast IPv4 com múltiplos caminhos de custo igual (ECMP). O recebimento e o processamento contínuos desses pacotes criarão uma condição sustentada de Negação de Serviço (DoS). Um indicador de comprometimento pode ser o monitoramento de quedas do NETISR na rede com a assistência do JTAC.
Recomendações
Para as versões 17.3R3-S9 a 17.3R3-S12 do Juniper Networks Junos OS, atualize para a versão 17.3R3-S12 ou posterior.
Para as versões 17.4R3-S3 a 17.4R3-S5 do Juniper Networks Junos OS, atualize para a versão 17.4R3-S5 ou posterior.
Para as versões 18.1R3-S11 a 18.1R3-S13 do Juniper Networks Junos OS, atualize

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00624
CVE-2022-22159

Produtos afetados

Junos