PT-2022-15280 · Juniper Networks · Junos
Publicado
2022-01-19
·
Atualizado
2022-01-26
·
CVE-2022-22176
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Junos OS 13.2R1 a 15.1R7-S10
Versões do Junos OS 18.3R1 a 18.3R3-S5
Versões do Junos OS 18.4R1 a 18.4R2-S8
Versões do Junos OS 18.4R3 a 18.4R3-S9
Versões do Junos OS 19.1R1 a 19.1R2-S2
Versões do Junos OS 19.1R3 a 19.1R3-S6
Versões do Junos OS 19.2R1 a 19.2R1-S7
Versões do Junos OS 19.2R3 a 19.2R3-S3
Versões do Junos OS 19.3R1 a 19.3R2-S6
Versões do Junos OS 19.3R3 a 19.3R3-S3
Versões do Junos OS 19.4R1 a 19.4R2
Versões do Junos OS 19.4R3 a 19.4R3-S5
Versões do Junos OS 20.1R1 a 20.1R2
Versões do Junos OS 20.1R3 a 20.1R3-S2
Versões do Junos OS 20.2R1 a 20.2R2
Versões do Junos OS 20.2R3 a 20.2R3-S2
Versões do Junos OS 20.3R1 a 20.3R2
Versões do Junos OS 20.3R3 a 20.3R3-S0
Versões do Junos OS 20.4R1 a 20.4R2
Versões do Junos OS 20.4R3 a 20.4R3-S0
Versões do Junos OS 21.1R1 a 21.1R1
Versões do Junos OS 21.1R2 a 21.1R2-S0
Versões do Junos OS 21.1R3 a 21.1R3-S0
Versões do Junos OS 21.2R1 a 21.2R1-S0
Versões do Junos OS 21.2R2 a 21.2R2-S0
Descrição
Um problema de validação inadequada da correção sintática da entrada no daemon DHCP da Juniper (jdhcpd) do Juniper Networks Junos OS permite que um invasor não autenticado adjacente envie um pacote DHCP malformado para causar uma falha no jdhcpd e, consequentemente, uma negação de serviço (DoS). Se a opção 82 estiver configurada em um cenário de snooping/segurança DHCP, o jdhcpd falhará se um específico
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos