PT-2022-5241 · Juniper Networks · Junos
CVE-2022-22228
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 21.1R3-S2
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S1
Versões do Juniper Networks Junos OS anteriores à 21.3R3
Versões do Juniper Networks Junos OS anteriores à 21.4R2
Versões do Juniper Networks Junos OS anteriores à 22.1R2
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de tipo de entrada especificado no daemon do protocolo de roteamento (rpd) do Juniper Networks Junos OS. Essa vulnerabilidade permite que um invasor cause um vazamento de memória no RPD, levando a uma negação de serviço (DoS), mas somente quando os pacotes do invasor são destinados a qualquer endereço IPv6 configurado no dispositivo.
Recomendações
Para o Juniper Networks Junos OS versão 21.1, atualize para a versão 21.1R3-S2 ou posterior.
Para o Juniper Networks Junos OS versão 21.2, atualize para a versão 21.2R3-S1 ou posterior.
Para o Juniper Networks Junos OS versão 21.3, atualize para a versão 21.3R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.4, atualize para a versão 21.4R2 ou posterior.
Para o Juniper Networks Junos OS versão 22.1, atualize para a versão 22.1R2 ou posterior.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos