PT-2022-6165 · Juniper Networks · Junos+1
CVE-2022-22184
·
Publicado
2022-12-22
·
Atualizado
2022-12-30
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Junos OS versão 22.3R1
Junos OS Evolved versão 22.3R1-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de validação de entrada inadequada no Daemon do Protocolo de Roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando uma mensagem de atualização BGP com um atributo transitivo opcional específico por meio de uma sessão BGP estabelecida. A sessão será encerrada com um erro de mensagem de atualização assim que a atualização for recebida. O recebimento contínuo de tal atualização BGP criará uma condição de Negação de Serviço (DoS) prolongada. Este problema pode ser explorado remotamente.
Recomendações
Para o Junos OS versão 22.3R1, atualize para a versão 22.3R1-S1 para resolver o problema.
Para o Junos OS Evolved versão 22.3R1-EVO, atualize para uma versão que inclua a correção; como nenhuma versão específica é mencionada, recomenda-se verificar com a Juniper a atualização mais recente.
Como solução alternativa temporária, considere restringir o recebimento de mensagens de atualização BGP contendo o atributo transitivo opcional específico para minimizar o risco de exploração.
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved