PT-2022-6650 · Juniper Networks · Junos

CVE-2022-22237

·

Publicado

2022-10-12

·

Atualizado

2022-10-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 21.2 anteriores à 21.2R3-S1
Juniper Networks Junos OS versões 21.3 anteriores à 21.3R2-S2, 21.3R3
Juniper Networks Junos OS versões 21.4 anteriores à 21.4R2-S1, 21.4R3
Juniper Networks Junos OS versões 22.1 anteriores à 22.1R1-S1, 22.1R2
Descrição
O problema está relacionado a uma vulnerabilidade de autenticação inadequada no kernel do Juniper Networks Junos OS, permitindo que um invasor não autenticado, baseado na rede, comprometa a confidencialidade ou a integridade. Essa vulnerabilidade se deve a uma falha no processamento do TCP-AO, que permite que um par BGP ou LDP não configurado com autenticação estabeleça uma sessão, mesmo que o par esteja configurado localmente para usar autenticação. Isso pode levar ao estabelecimento de sessões não confiáveis ou não autorizadas.
Recomendações
Para o Juniper Networks Junos OS versão 21.2, atualize para a versão 21.2R3-S1 ou posterior.
Para o Juniper Networks Junos OS versão 21.3, atualize para a versão 21.3R2-S2, 21.3R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.4, atualize para a versão 21.4R2-S1, 21.4R3 ou posterior.
Para o Juniper Networks Junos OS versão 22.1, atualize para a versão 22.1R1-S1, 22.1R2 ou posterior.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03136
CVE-2022-22237

Produtos afetados

Junos