PT-2022-6117 · Juniper Networks · Junos
CVE-2022-22249
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série MX, versões anteriores à 15.1R7-S13
Juniper Networks Junos OS na série MX, versão 19.1, versões anteriores à 19.1R3-S9
Juniper Networks Junos OS na série MX, versões 19.2 anteriores à 19.2R3-S6
Juniper Networks Junos OS na série MX, versões 19.3 anteriores à 19.3R3-S6
Juniper Networks Junos OS na série MX, versões 19.4 anteriores à 19.4R2-S7
Juniper Networks Junos OS na série MX, versão 19.4R3-S8
Juniper Networks Junos OS na série MX, versão 20.1R1
Juniper Networks Junos OS na série MX, versão 20.2, versões anteriores à 20.2R3-S5
Juniper Networks Junos OS na série MX versão 20.3, versões anteriores à 20.3R3-S5
Juniper Networks Junos OS na série MX versão 20.4, versões anteriores à 20.4R3-S2
Juniper Networks Junos OS na série MX versão 21.1, versões anteriores à 21.1R3
Juniper Networks Junos OS na série MX versão 21.2, versões anteriores à 21.2R3
Juniper Networks Junos OS na série MX versão 21.3, versões anteriores à 21.3R2
Descrição
O problema está relacionado a uma vulnerabilidade de “Controle inadequado de um recurso ao longo de seu ciclo de vida” no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS na Série MX. Essa vulnerabilidade pode ser explorada por um invasor adjacente não autenticado para causar uma Negação de Serviço (DoS). A exploração ocorre quando há uma movimentação contínua de MAC, resultando em corrupção de memória que causa a falha e a reinicialização de um ou mais FPCs. Essas movimentações de MAC podem ocorrer
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos