PT-2022-1464 · Juniper Networks · Junos
Publicado
2022-01-12
·
Atualizado
2022-01-26
·
CVE-2022-22171
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 19.4R1 a 19.4R3-S6
Versões do Juniper Networks Junos OS 20.1 a 20.1R3-S2
Versões do Juniper Networks Junos OS 20.2 a 20.2R3-S2
Versões do Juniper Networks Junos OS 20.3 a 20.3R3-S1
Versões do Juniper Networks Junos OS 20.4 a 20.4R3
Juniper Networks Junos OS versões 21.1 a 21.1R2
Juniper Networks Junos OS versões 21.2 a 21.2R1
Juniper Networks Junos OS versões 21.3 a 21.3R1
Descrição
O problema está relacionado a uma vulnerabilidade de verificação inadequada de condições incomuns ou excepcionais no Packet Forwarding Engine (PFE) do Juniper Networks Junos OS. Isso permite que um invasor não autenticado na rede cause uma negação de serviço (DoS) enviando pacotes específicos pela VXLAN, o que faz com que o PFE seja reiniciado.
Recomendações
Para o Juniper Networks Junos OS versão 19.4, atualize para a versão 19.4R3-S7 ou posterior.
Para o Juniper Networks Junos OS versão 20.1, atualize para a versão 20.1R3-S3 ou posterior.
Para o Juniper Networks Junos OS versão 20.2, atualize para a versão 20.2R3-S3 ou posterior.
Para o Juniper Networks Junos OS versão 20.3, atualize para a versão 20.3R3-S2 ou posterior.
Para o Juniper Networks Junos OS versão 20.4, atualize para a versão 20.4R3-S1 ou posterior.
Para o Juniper Networks Junos OS versão 21.1, atualize para a versão 21.1R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.2, atualize para a versão 21.2R2 ou posterior.
Para o Juniper Networks Junos OS versão 21.3, atualize para a versão 21
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos