PT-2022-6653 · Juniper Networks · Junos+1

CVE-2022-22208

·

Publicado

2022-10-12

·

Atualizado

2023-06-27

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 18.4R2-S9 e 18.4R3-S11
Versões do Junos OS 19.1 anteriores à 19.1R3-S8
Versão 19.2R1 do Junos OS e versões posteriores anteriores à 19.3R3-S5
Versões 19.3 do Junos OS anteriores à 19.3R3-S5
Versões 19.4 do Junos OS anteriores à 19.4R2-S6, 19.4R3-S6
Versão 20.1R1 do Junos OS e versões posteriores anteriores à 20.2R3-S3
Versões 20.2 do Junos OS anteriores à 20.2R3-S3
Versões 20.3 do Junos OS anteriores à 20.3R3-S2
Versões 20.4 do Junos OS anteriores à 20.4R3-S1
Versões do Junos OS 21.1 anteriores à 21.1R3-S3
Versões do Junos OS 21.2 anteriores à 21.2R2-S1, 21.2R3
Versões do Junos OS Evolved anteriores à 20.4R3-S4-EVO
Versões do Junos OS Evolved 21.1-EVO anteriores à 21.1R3-S2-EVO
Versões do Junos OS Evolved 21.2-EVO anteriores à 21.2R3-EVO
Versões do Junos OS Evolved 21.3-EVO anteriores à 21.3R2-EVO
Descrição
Uma vulnerabilidade de uso após liberação (Use After Free) no Daemon do Protocolo de Roteamento (rdp) do Junos OS e do Junos OS Evolved da Juniper Networks permite que um invasor não autenticado baseado na rede cause uma negação de serviço (DoS). Quando ocorre uma instabilidade na sessão BGP, pode ocorrer um Use After Free em um local de memória que foi atribuído a outro objeto, o que levará a uma falha do rpd. Trata-se de uma condição de corrida que está fora do controle do invasor e não pode ser explorada de forma determinística. A instabilidade contínua das sessões BGP pode criar uma condição sustentada de Negação de Serviço (DoS).
Recomendações
Para versões do Junos OS anteriores à 18.4R2-S9 e 18.4R3-S11, atualize para a versão 18.4R2-S9 ou 18.4R3-S11 ou posterior

Correção

DoS

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03145
CVE-2022-22208

Produtos afetados

Junos
Junos Evolved