PT-2022-1468 · Juniper Networks · Junos

Publicado

2022-01-12

·

Atualizado

2022-01-28

·

CVE-2022-22153

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 18.2R3
Versões do Junos OS 18.3 anteriores à 18.3R3
Versões do Junos OS 18.4 anteriores à 18.4R2-S9 e à 18.4R3
Versões do Junos OS 19.1 anteriores à 19.1R2
Versões do Junos OS 19.2 anteriores à 19.2R1-S1 e 19.2R2
Descrição
O problema está relacionado a uma vulnerabilidade de complexidade algorítmica insuficiente combinada com alocação de recursos sem limites ou sem restrição no daemon de processamento de fluxo do Junos OS da Juniper Networks nas séries SRX e MX com SPC3. Isso permite que um invasor de rede não autenticado cause latência no processamento de pacotes em trânsito e até mesmo perda de pacotes. Se o tráfego em trânsito incluir uma porcentagem significativa de pacotes fragmentados que precisam ser remontados, pode-se observar alta latência ou perda de pacotes.
Recomendações
Para versões do Junos OS anteriores à 18.2R3, atualize para a versão 18.2R3 ou posterior.
Para versões do Junos OS 18.3 anteriores à 18.3R3, atualize para a versão 18.3R3 ou posterior.
Para versões do Junos OS 18.4 anteriores à 18.4R2-S9 e 18.4R3, atualize para a versão 18.4R2-S9, 18.4R3 ou posterior.
Para versões do Junos OS 19.1 anteriores à 19.1R2, atualize para a versão 19.1R2 ou posterior.
Para versões do Junos OS 19.2 anteriores à 19.2R1-S1 e 19.2R2, atualize para a versão 19.2R1-S1, 19.2R2 ou posterior.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00610
CVE-2022-22153

Produtos afetados

Junos