PT-2022-5201 · Juniper Networks · Junos Evolved
CVE-2022-22211
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved na série PTX, versões anteriores à 20.4R3-S4-EVO
Juniper Networks Junos OS Evolved na série PTX, versão 21.1R1-EVO e versões posteriores
Juniper Networks Junos OS Evolved na série PTX, versão 21.2R1-EVO e versões posteriores
Juniper Networks Junos OS Evolved na série PTX, versões anteriores à 21.3R3-EVO
Juniper Networks Junos OS Evolved na Série PTX, versões anteriores à 21.4R2-EVO
Juniper Networks Junos OS Evolved na Série PTX, versões anteriores à 22.1R2-EVO
Descrição
Uma vulnerabilidade de alocação ilimitada de recursos nos recursos FPC do Juniper Networks Junos OS Evolved na série PTX permite que um invasor sem privilégios cause uma negação de serviço (DoS). A sondagem contínua do SNMP
jnxCosQstatTable faz com que o FPC esgote o espaço de GUID, causando uma negação de serviço nos recursos FPC. Quando o FPC esgota o espaço de GUID, mensagens específicas de syslog são geradas. Os recursos do FPC podem ser monitorados usando o comando show platform application-info allocations app evo-aftmand-bt. Quando os FPCs ficam inacessíveis, eles devem ser reiniciados manualmente, pois não se recuperam sozinhos.Recomendações
Para versões anteriores à 20.4R3-S4-EVO, atualize para a versão 20.4R3-S4-EVO ou posterior.
Para a versão 21.1R1-EVO e versões posteriores, atualize para a versão 21.3R3-EVO ou posterior.
Para a versão 21.2R1-EVO e versões posteriores, atualize para a versão 21.3R3-EVO ou posterior.
Para versões anteriores à 21.3R3-EVO, atualize para a versão 21.3R3-EVO ou
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved