PT-2022-5241 · Juniper Networks · Junos

CVE-2022-22228

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 21.1R3-S2
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S1
Versões do Juniper Networks Junos OS anteriores à 21.3R3
Versões do Juniper Networks Junos OS anteriores à 21.4R2
Versões do Juniper Networks Junos OS anteriores à 22.1R2
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de tipo de entrada especificado no daemon do protocolo de roteamento (rpd) do Juniper Networks Junos OS. Essa vulnerabilidade permite que um invasor cause um vazamento de memória no RPD, levando a uma negação de serviço (DoS), mas somente quando os pacotes do invasor são destinados a qualquer endereço IPv6 configurado no dispositivo.
Recomendações
Para o Juniper Networks Junos OS versão 21.1, atualize para a versão 21.1R3-S2 ou posterior.
Para o Juniper Networks Junos OS versão 21.2, atualize para a versão 21.2R3-S1 ou posterior.
Para o Juniper Networks Junos OS versão 21.3, atualize para a versão 21.3R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.4, atualize para a versão 21.4R2 ou posterior.
Para o Juniper Networks Junos OS versão 22.1, atualize para a versão 22.1R2 ou posterior.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06519
CVE-2022-22228

Produtos afetados

Junos