PT-2022-5242 · Juniper Networks · Junos+1
CVE-2022-22219
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 21.3 a 21.3R3-S2
Juniper Networks Junos OS, versões 21.4 a 21.4R2-S2, 21.4R3
Juniper Networks Junos OS versões 22.1 a 22.1R1-S2, 22.1R3
Juniper Networks Junos OS versões 22.2 a 22.2R2
Juniper Networks Junos OS Evolved versões 21.3R1-EVO a 21.4R3-EVO
Juniper Networks Junos OS Evolved versões 22.1 a 22.1R1-S2-EVO, 22.1R3-EVO
Juniper Networks Junos OS Evolved versões 22.2 a 22.2R2-EVO
Descrição
O problema está relacionado ao tratamento inadequado de um tipo de dados inesperado no processamento de rotas EVPN no Juniper Networks Junos OS e no Junos OS Evolved. Um invasor com controle direto sobre um cliente BGP conectado a um refletor de rota, ou por meio de um ataque de intermediário (MITM), pode enviar uma rota EVPN específica contida em uma atualização BGP, provocando uma falha no daemon do protocolo de roteamento (RPD), levando a uma condição de Negação de Serviço (DoS). Este problema ocorre apenas em refletores de rota BGP, apenas em um ambiente de multicast BGP EVPN e apenas quando um ou mais clientes BGP têm
leave-sync-route-oldstyle habilitado.Recomendações
Para as versões 21.3 a 21.3R3-S2 do Juniper Networks Junos OS, atualize para a versão 21.3R3-S2 ou posterior.
Para as versões 21.4 a 21.4R2-S2 e 21.4R3 do Juniper Networks Junos OS, atualize para a versão 21.4R2-S2 ou posterior.
Para as versões 22.1 a 22.1R1-S2 e 22.1R3 do Juniper Networks Junos OS, atualize para a versão 22.1R1-S2 ou posterior.
Para
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved