PT-2022-15280 · Juniper Networks · Junos

Publicado

2022-01-19

·

Atualizado

2022-01-26

·

CVE-2022-22176

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Junos OS 13.2R1 a 15.1R7-S10
Versões do Junos OS 18.3R1 a 18.3R3-S5
Versões do Junos OS 18.4R1 a 18.4R2-S8
Versões do Junos OS 18.4R3 a 18.4R3-S9
Versões do Junos OS 19.1R1 a 19.1R2-S2
Versões do Junos OS 19.1R3 a 19.1R3-S6
Versões do Junos OS 19.2R1 a 19.2R1-S7
Versões do Junos OS 19.2R3 a 19.2R3-S3
Versões do Junos OS 19.3R1 a 19.3R2-S6
Versões do Junos OS 19.3R3 a 19.3R3-S3
Versões do Junos OS 19.4R1 a 19.4R2
Versões do Junos OS 19.4R3 a 19.4R3-S5
Versões do Junos OS 20.1R1 a 20.1R2
Versões do Junos OS 20.1R3 a 20.1R3-S2
Versões do Junos OS 20.2R1 a 20.2R2
Versões do Junos OS 20.2R3 a 20.2R3-S2
Versões do Junos OS 20.3R1 a 20.3R2
Versões do Junos OS 20.3R3 a 20.3R3-S0
Versões do Junos OS 20.4R1 a 20.4R2
Versões do Junos OS 20.4R3 a 20.4R3-S0
Versões do Junos OS 21.1R1 a 21.1R1
Versões do Junos OS 21.1R2 a 21.1R2-S0
Versões do Junos OS 21.1R3 a 21.1R3-S0
Versões do Junos OS 21.2R1 a 21.2R1-S0
Versões do Junos OS 21.2R2 a 21.2R2-S0
Descrição
Um problema de validação inadequada da correção sintática da entrada no daemon DHCP da Juniper (jdhcpd) do Juniper Networks Junos OS permite que um invasor não autenticado adjacente envie um pacote DHCP malformado para causar uma falha no jdhcpd e, consequentemente, uma negação de serviço (DoS). Se a opção 82 estiver configurada em um cenário de snooping/segurança DHCP, o jdhcpd falhará se um específico

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22176

Produtos afetados

Junos