PT-2022-5242 · Juniper Networks · Junos+1

CVE-2022-22219

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 21.3 a 21.3R3-S2
Juniper Networks Junos OS, versões 21.4 a 21.4R2-S2, 21.4R3
Juniper Networks Junos OS versões 22.1 a 22.1R1-S2, 22.1R3
Juniper Networks Junos OS versões 22.2 a 22.2R2
Juniper Networks Junos OS Evolved versões 21.3R1-EVO a 21.4R3-EVO
Juniper Networks Junos OS Evolved versões 22.1 a 22.1R1-S2-EVO, 22.1R3-EVO
Juniper Networks Junos OS Evolved versões 22.2 a 22.2R2-EVO
Descrição
O problema está relacionado ao tratamento inadequado de um tipo de dados inesperado no processamento de rotas EVPN no Juniper Networks Junos OS e no Junos OS Evolved. Um invasor com controle direto sobre um cliente BGP conectado a um refletor de rota, ou por meio de um ataque de intermediário (MITM), pode enviar uma rota EVPN específica contida em uma atualização BGP, provocando uma falha no daemon do protocolo de roteamento (RPD), levando a uma condição de Negação de Serviço (DoS). Este problema ocorre apenas em refletores de rota BGP, apenas em um ambiente de multicast BGP EVPN e apenas quando um ou mais clientes BGP têm leave-sync-route-oldstyle habilitado.
Recomendações
Para as versões 21.3 a 21.3R3-S2 do Juniper Networks Junos OS, atualize para a versão 21.3R3-S2 ou posterior.
Para as versões 21.4 a 21.4R2-S2 e 21.4R3 do Juniper Networks Junos OS, atualize para a versão 21.4R2-S2 ou posterior.
Para as versões 22.1 a 22.1R1-S2 e 22.1R3 do Juniper Networks Junos OS, atualize para a versão 22.1R1-S2 ou posterior.
Para

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06520
BDU:2023-03135
CVE-2022-22219

Produtos afetados

Junos
Junos Evolved