PT-2022-6165 · Juniper Networks · Junos+1

CVE-2022-22184

·

Publicado

2022-12-22

·

Atualizado

2022-12-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Junos OS versão 22.3R1
Junos OS Evolved versão 22.3R1-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de validação de entrada inadequada no Daemon do Protocolo de Roteamento (rpd) do Junos OS e do Junos OS Evolved da Juniper Networks. Essa vulnerabilidade permite que um invasor não autenticado, baseado na rede, cause uma negação de serviço (DoS) enviando uma mensagem de atualização BGP com um atributo transitivo opcional específico por meio de uma sessão BGP estabelecida. A sessão será encerrada com um erro de mensagem de atualização assim que a atualização for recebida. O recebimento contínuo de tal atualização BGP criará uma condição de Negação de Serviço (DoS) prolongada. Este problema pode ser explorado remotamente.
Recomendações
Para o Junos OS versão 22.3R1, atualize para a versão 22.3R1-S1 para resolver o problema.
Para o Junos OS Evolved versão 22.3R1-EVO, atualize para uma versão que inclua a correção; como nenhuma versão específica é mencionada, recomenda-se verificar com a Juniper a atualização mais recente.
Como solução alternativa temporária, considere restringir o recebimento de mensagens de atualização BGP contendo o atributo transitivo opcional específico para minimizar o risco de exploração.

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00264
CVE-2022-22184

Produtos afetados

Junos
Junos Evolved