PT-2022-15297 · Juniper Networks · Junos
CVE-2022-22231
·
Publicado
2022-10-18
·
Atualizado
2023-06-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 21.4R1-S2
Versão 21.4R2 do Junos OS na série SRX
Descrição
O problema está relacionado a um valor de retorno não verificado para desreferência de ponteiro nulo no mecanismo de encaminhamento de pacotes do Junos OS, permitindo que um invasor não autenticado baseado na rede cause uma negação de serviço. Especificamente, na série SRX, se o Gerenciamento Unificado de Ameaças, a Filtragem de Conteúdo Avançada e o Antivírus estiverem habilitados juntos e o sistema processar determinado tráfego de trânsito válido, o mecanismo de encaminhamento de pacotes irá travar e reiniciar.
Recomendações
Para versões do Junos OS anteriores à 21.4R1-S2, atualize para a versão 21.4R1-S2 ou posterior.
Para a versão 21.4R2 do Junos OS na série SRX, considere desativar o Gerenciamento Unificado de Ameaças (Unified Threat Management), a Filtragem de Conteúdo Avançada e o Antivírus simultaneamente até que um patch esteja disponível.
Correção
DoS
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos