PT-2022-6117 · Juniper Networks · Junos

CVE-2022-22249

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série MX, versões anteriores à 15.1R7-S13
Juniper Networks Junos OS na série MX, versão 19.1, versões anteriores à 19.1R3-S9
Juniper Networks Junos OS na série MX, versões 19.2 anteriores à 19.2R3-S6
Juniper Networks Junos OS na série MX, versões 19.3 anteriores à 19.3R3-S6
Juniper Networks Junos OS na série MX, versões 19.4 anteriores à 19.4R2-S7
Juniper Networks Junos OS na série MX, versão 19.4R3-S8
Juniper Networks Junos OS na série MX, versão 20.1R1
Juniper Networks Junos OS na série MX, versão 20.2, versões anteriores à 20.2R3-S5
Juniper Networks Junos OS na série MX versão 20.3, versões anteriores à 20.3R3-S5
Juniper Networks Junos OS na série MX versão 20.4, versões anteriores à 20.4R3-S2
Juniper Networks Junos OS na série MX versão 21.1, versões anteriores à 21.1R3
Juniper Networks Junos OS na série MX versão 21.2, versões anteriores à 21.2R3
Juniper Networks Junos OS na série MX versão 21.3, versões anteriores à 21.3R2
Descrição
O problema está relacionado a uma vulnerabilidade de “Controle inadequado de um recurso ao longo de seu ciclo de vida” no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS na Série MX. Essa vulnerabilidade pode ser explorada por um invasor adjacente não autenticado para causar uma Negação de Serviço (DoS). A exploração ocorre quando há uma movimentação contínua de MAC, resultando em corrupção de memória que causa a falha e a reinicialização de um ou mais FPCs. Essas movimentações de MAC podem ocorrer

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00057
CVE-2022-22249

Produtos afetados

Junos