PT-2022-5201 · Juniper Networks · Junos Evolved

CVE-2022-22211

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved na série PTX, versões anteriores à 20.4R3-S4-EVO
Juniper Networks Junos OS Evolved na série PTX, versão 21.1R1-EVO e versões posteriores
Juniper Networks Junos OS Evolved na série PTX, versão 21.2R1-EVO e versões posteriores
Juniper Networks Junos OS Evolved na série PTX, versões anteriores à 21.3R3-EVO
Juniper Networks Junos OS Evolved na Série PTX, versões anteriores à 21.4R2-EVO
Juniper Networks Junos OS Evolved na Série PTX, versões anteriores à 22.1R2-EVO
Descrição
Uma vulnerabilidade de alocação ilimitada de recursos nos recursos FPC do Juniper Networks Junos OS Evolved na série PTX permite que um invasor sem privilégios cause uma negação de serviço (DoS). A sondagem contínua do SNMP jnxCosQstatTable faz com que o FPC esgote o espaço de GUID, causando uma negação de serviço nos recursos FPC. Quando o FPC esgota o espaço de GUID, mensagens específicas de syslog são geradas. Os recursos do FPC podem ser monitorados usando o comando show platform application-info allocations app evo-aftmand-bt. Quando os FPCs ficam inacessíveis, eles devem ser reiniciados manualmente, pois não se recuperam sozinhos.
Recomendações
Para versões anteriores à 20.4R3-S4-EVO, atualize para a versão 20.4R3-S4-EVO ou posterior.
Para a versão 21.1R1-EVO e versões posteriores, atualize para a versão 21.3R3-EVO ou posterior.
Para a versão 21.2R1-EVO e versões posteriores, atualize para a versão 21.3R3-EVO ou posterior.
Para versões anteriores à 21.3R3-EVO, atualize para a versão 21.3R3-EVO ou

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06458
CVE-2022-22211

Produtos afetados

Junos Evolved