PT-2022-15289 · Juniper Networks · Junos+1

Publicado

2022-04-14

·

Atualizado

2022-04-21

·

CVE-2022-22191

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS no EX4300, versões anteriores à 15.1R7-S12
Juniper Networks Junos OS no EX4300, versão 18.4, versões anteriores à 18.4R2-S10 e 18.4R3-S11
Juniper Networks Junos OS no EX4300 versão 19.1, versões anteriores à 19.1R3-S8
Juniper Networks Junos OS no EX4300 versão 19.2, versões anteriores à 19.2R1-S9 e 19.2R3-S4
Juniper Networks Junos OS no EX4300 versão 19.3, versões anteriores à 19.3R3-S5
Juniper Networks Junos OS no EX4300 versão 19.4, versões anteriores à 19.4R2-S6, 19.4R3-S7
Juniper Networks Junos OS no EX4300 versão 20.1 versões anteriores à 20.1R3-S3
Juniper Networks Junos OS no EX4300 versão 20.2 versões anteriores à 20.2R3-S3
Juniper Networks Junos OS no EX4300 versão 20.3, versões anteriores à 20.3R3-S2
Juniper Networks Junos OS no EX4300 versão 20.4, versões anteriores à 20.4R3-S1
Juniper Networks Junos OS no EX4300 versão 21.1, versões anteriores à 21.1R3
Juniper Networks Junos OS no EX4300 versão 21.2, versões anteriores à 21.2R2-S1, 21.2R3
Juniper Networks Junos OS no EX4300 versão 21.3, versões anteriores à 21.3R1-S2, 21.3R2
Descrição
Um problema de Negação de Serviço (DoS) no processamento de um fluxo excessivo de tráfego ARP específico no Juniper Networks Junos OS no switch EX4300 pode permitir que um invasor não autenticado adjacente à rede acione um tempo limite do watchdog PFEMAN, fazendo com que o Packet Forwarding Engine (PFE) trave e reinicie. Após a reinicialização, o tráfego de trânsito será

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22191

Produtos afetados

Ex4300
Junos