PT-2022-6673 · Juniper Networks · Junos Evolved

CVE-2022-22227

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS Evolved na série ACX7000, versões 21.1-EVO anteriores à 21.1R3-S2-EVO
Juniper Networks Junos OS Evolved na série ACX7000, versões 21.2-EVO anteriores à 21.2R3-S2-EVO
Juniper Networks Junos OS Evolved na série ACX7000, versões 21.3-EVO anteriores à 21.3R3-EVO
Juniper Networks Junos OS Evolved na série ACX7000, versões 21.4-EVO anteriores à 21.4R1-S1-EVO e 21.4R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de verificação inadequada de condições incomuns ou excepcionais no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS Evolved na série ACX7000. Essa vulnerabilidade permite que um invasor não autenticado baseado na rede cause uma negação de serviço (DoS) parcial ao enviar tráfego de trânsito IPv6 específico, que é então encaminhado para o mecanismo de roteamento (RE) em vez de ser reenviado, levando a um aumento na utilização da CPU do RE. O problema afeta apenas sistemas configurados com IPv6.
Recomendações
Para versões 21.1-EVO anteriores à 21.1R3-S2-EVO, atualize para a versão 21.1R3-S2-EVO ou posterior.
Para versões 21.2-EVO anteriores à 21.2R3-S2-EVO, atualize para a versão 21.2R3-S2-EVO ou posterior.
Para versões 21.3-EVO anteriores à 21.3R3-EVO, atualize para a versão 21.3R3-EVO ou posterior.
Para versões 21.4-EVO anteriores à 21.4R1-S1-EVO e 21.4R2-EVO, atualize para a versão 21.4R1-S1-EVO ou 21.4R2-EVO ou posterior.
Como solução alternativa temporária, considere desativar a configuração de IPv6 nos sistemas afetados até que um patch esteja disponível.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03314
CVE-2022-22227

Produtos afetados

Junos Evolved