PT-2021-7955 · Juniper Networks · Junos

Publicado

2021-12-28

·

Atualizado

2022-01-28

·

CVE-2022-22167

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série SRX, versões 18.4 a 18.4R2-S9
Juniper Networks Junos OS na série SRX, versões 18.4R3 a 18.4R3-S9
Juniper Networks Junos OS na série SRX, versões 19.1 a 19.1R3-S7
Juniper Networks Junos OS na série SRX, versões 19.2 a 19.2R1-S7
Juniper Networks Junos OS na série SRX, versões 19.2R3 a 19.2R3-S3
Juniper Networks Junos OS na série SRX, versões 19.3 a 19.3R3-S2
Juniper Networks Junos OS na série SRX, versões 19.4 a 19.4R3-S4
Juniper Networks Junos OS na série SRX, versões 20.1 a 20.1R3-S0
Juniper Networks Junos OS na Série SRX, versões 20.2 a 20.2R3-S1
Juniper Networks Junos OS na Série SRX, versões 20.3 a 20.3R3-S0
Juniper Networks Junos OS na série SRX, versões 20.4 a 20.4R2-S1
Juniper Networks Junos OS na série SRX, versões 20.4R3 a 20.4R3
Juniper Networks Junos OS na Série SRX, versões 21.1 a 21.1R2-S1
Juniper Networks Junos OS na Série SRX, versões 21.1R3 a 21.1R3
Juniper Networks Junos OS na Série SRX, versões 21.2 a 21.2R2
Descrição
Um problema de classificação de tráfego no Juniper Networks Junos OS nos gateways de serviços da série SRX pode permitir que um invasor contorne as regras do Juniper Deep Packet Inspection (JDPI) e acesse redes ou recursos não autorizados quando a opção ‘no-syn-check’ estiver ativada no dispositivo. O problema ocorre porque a classificação de fluxos TCP assimétricos fora do estado a

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-07228
CVE-2022-22167

Produtos afetados

Junos