PT-2022-6700 · Juniper Networks · Junos Evolved

CVE-2022-22194

·

Publicado

2022-04-14

·

Atualizado

2023-04-13

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS Evolved anteriores à 20.4R2-S3-EVO
Descrição
Uma falha na verificação de condições incomuns ou excepcionais no daemon packetIO permite que um invasor não autenticado, agindo pela rede, provoque uma negação de serviço (DoS). O recebimento contínuo de pacotes maliciosos causará uma condição de Negação de Serviço prolongada.
Recomendações
Para versões do Juniper Networks Junos OS Evolved anteriores à 20.4R2-S3-EVO, atualize para a versão 20.4R2-S3-EVO ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao daemon packetIO para minimizar o risco de exploração.

Correção

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03536
CVE-2022-22194

Produtos afetados

Junos Evolved