PT-2022-15297 · Juniper Networks · Junos

CVE-2022-22231

·

Publicado

2022-10-18

·

Atualizado

2023-06-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.4R1-S2
Versão 21.4R2 do Junos OS na série SRX
Descrição
O problema está relacionado a um valor de retorno não verificado para desreferência de ponteiro nulo no mecanismo de encaminhamento de pacotes do Junos OS, permitindo que um invasor não autenticado baseado na rede cause uma negação de serviço. Especificamente, na série SRX, se o Gerenciamento Unificado de Ameaças, a Filtragem de Conteúdo Avançada e o Antivírus estiverem habilitados juntos e o sistema processar determinado tráfego de trânsito válido, o mecanismo de encaminhamento de pacotes irá travar e reiniciar.
Recomendações
Para versões do Junos OS anteriores à 21.4R1-S2, atualize para a versão 21.4R1-S2 ou posterior.
Para a versão 21.4R2 do Junos OS na série SRX, considere desativar o Gerenciamento Unificado de Ameaças (Unified Threat Management), a Filtragem de Conteúdo Avançada e o Antivírus simultaneamente até que um patch esteja disponível.

Correção

DoS

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22231

Produtos afetados

Junos