PT-2022-6650 · Juniper Networks · Junos
CVE-2022-22237
·
Publicado
2022-10-12
·
Atualizado
2022-10-20
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 21.2 anteriores à 21.2R3-S1
Juniper Networks Junos OS versões 21.3 anteriores à 21.3R2-S2, 21.3R3
Juniper Networks Junos OS versões 21.4 anteriores à 21.4R2-S1, 21.4R3
Juniper Networks Junos OS versões 22.1 anteriores à 22.1R1-S1, 22.1R2
Descrição
O problema está relacionado a uma vulnerabilidade de autenticação inadequada no kernel do Juniper Networks Junos OS, permitindo que um invasor não autenticado, baseado na rede, comprometa a confidencialidade ou a integridade. Essa vulnerabilidade se deve a uma falha no processamento do TCP-AO, que permite que um par BGP ou LDP não configurado com autenticação estabeleça uma sessão, mesmo que o par esteja configurado localmente para usar autenticação. Isso pode levar ao estabelecimento de sessões não confiáveis ou não autorizadas.
Recomendações
Para o Juniper Networks Junos OS versão 21.2, atualize para a versão 21.2R3-S1 ou posterior.
Para o Juniper Networks Junos OS versão 21.3, atualize para a versão 21.3R2-S2, 21.3R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.4, atualize para a versão 21.4R2-S1, 21.4R3 ou posterior.
Para o Juniper Networks Junos OS versão 22.1, atualize para a versão 22.1R1-S1, 22.1R2 ou posterior.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos