PT-2021-7955 · Juniper Networks · Junos
Publicado
2021-12-28
·
Atualizado
2022-01-28
·
CVE-2022-22167
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série SRX, versões 18.4 a 18.4R2-S9
Juniper Networks Junos OS na série SRX, versões 18.4R3 a 18.4R3-S9
Juniper Networks Junos OS na série SRX, versões 19.1 a 19.1R3-S7
Juniper Networks Junos OS na série SRX, versões 19.2 a 19.2R1-S7
Juniper Networks Junos OS na série SRX, versões 19.2R3 a 19.2R3-S3
Juniper Networks Junos OS na série SRX, versões 19.3 a 19.3R3-S2
Juniper Networks Junos OS na série SRX, versões 19.4 a 19.4R3-S4
Juniper Networks Junos OS na série SRX, versões 20.1 a 20.1R3-S0
Juniper Networks Junos OS na Série SRX, versões 20.2 a 20.2R3-S1
Juniper Networks Junos OS na Série SRX, versões 20.3 a 20.3R3-S0
Juniper Networks Junos OS na série SRX, versões 20.4 a 20.4R2-S1
Juniper Networks Junos OS na série SRX, versões 20.4R3 a 20.4R3
Juniper Networks Junos OS na Série SRX, versões 21.1 a 21.1R2-S1
Juniper Networks Junos OS na Série SRX, versões 21.1R3 a 21.1R3
Juniper Networks Junos OS na Série SRX, versões 21.2 a 21.2R2
Descrição
Um problema de classificação de tráfego no Juniper Networks Junos OS nos gateways de serviços da série SRX pode permitir que um invasor contorne as regras do Juniper Deep Packet Inspection (JDPI) e acesse redes ou recursos não autorizados quando a opção ‘no-syn-check’ estiver ativada no dispositivo. O problema ocorre porque a classificação de fluxos TCP assimétricos fora do estado a
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos