PT-2022-6654 · Juniper Networks · Junos+1

CVE-2022-22225

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 19.2R2 a 19.2R3-S6
Versões do Juniper Networks Junos OS 20.2 a 20.2R3-S4
Versões do Juniper Networks Junos OS 20.3 a 20.3R3-S3
Versões do Juniper Networks Junos OS 20.4 a 20.4R3-S4
Versões do Juniper Networks Junos OS 21.1 a 21.1R3
Versões do Juniper Networks Junos OS 21.2 a 21.2R2
Versões do Juniper Networks Junos OS 21.3 a 21.3R2
Versões do Juniper Networks Junos OS Evolved anteriores à 20.4R3-S4-EVO
As versões do Juniper Networks Junos OS Evolved 21.1R1-EVO e posteriores não são afetadas, mas as versões 21.2-EVO anteriores à 21.2R2-EVO
Versões do Juniper Networks Junos OS Evolved 21.3-EVO anteriores à 21.3R2-EVO
Descrição
Uma vulnerabilidade de condição de corrida de tempo de verificação e tempo de uso (TOCTOU) no Daemon do Protocolo de Roteamento (rpd) do Juniper Networks Junos OS e do Junos OS Evolved permite que um invasor não autenticado com uma sessão BGP estabelecida cause uma negação de serviço (DoS). Em um cenário de multipath BGP, quando uma das rotas envolvidas apresenta flutuações frequentes e rápidas, o rpd pode travar. Esse problema está relacionado a erros no gerenciamento de estado e pode ser explorado por um invasor remoto para causar uma interrupção no serviço.
Recomendações
Para as versões 19.2R2 a 19.2R3-S6 do Juniper Networks Junos OS, atualize para a versão 19.2R3-S6 ou posterior.
Para as versões 20.2 a 20.2R3-S4 do Juniper Networks Junos OS, atualize para a versão 20.2R3-S4 ou posterior.
Para as versões do Juniper Networks Junos OS

Correção

DoS

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03146
CVE-2022-22225

Produtos afetados

Junos
Junos Evolved