PT-2022-15281 · Juniper Networks · Junos

Publicado

2022-01-19

·

Atualizado

2022-01-26

·

CVE-2022-22179

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 17.4R1 a 18.4R3-S10
Juniper Networks Junos OS, versões 19.1 a 19.1R3-S7
Juniper Networks Junos OS versões 19.2 a 19.2R1-S8
Juniper Networks Junos OS versões 19.2 a 19.2R3-S4
Juniper Networks Junos OS versões 19.3 a 19.3R3-S4
Juniper Networks Junos OS versões 19.4 a 19.4R3-S6
Juniper Networks Junos OS versões 20.1 a 20.1R3-S2
Juniper Networks Junos OS versões 20.2 a 20.2R3-S3
Juniper Networks Junos OS versões 20.3 a 20.3R3-S2
Juniper Networks Junos OS versões 20.4 a 20.4R3-S1
Versões do Juniper Networks Junos OS 21.1 a 21.1R2-S2
Versões do Juniper Networks Junos OS 21.1 a 21.1R3
Versões do Juniper Networks Junos OS 21.2 a 21.2R1-S2
Versões do Juniper Networks Junos OS 21.2 a 21.2R2
Juniper Networks Junos OS versões 21.2 a 21.2R3
Juniper Networks Junos OS versões 21.3 a 21.3R1-S1
Juniper Networks Junos OS versões 21.3 a 21.3R2
Descrição
Um problema de validação incorreta de índice, posição ou deslocamento especificados na entrada no daemon DHCP da Juniper (jdhcpd) do Juniper Networks Junos OS permite que um invasor não autenticado adjacente provoque uma falha no jdhcpd e, consequentemente, uma negação de serviço (DoS). Isso pode ocorrer quando um pacote DHCPv4 com opções específicas é recebido, levando à corrupção das opções lidas do pacote, o que pode, então, causar a falha e a reinicialização do jdhcpd.
**Recomendação

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22179

Produtos afetados

Junos