PT-2022-15290 · Juniper Networks · Junos+1
Publicado
2022-04-14
·
Atualizado
2022-04-21
·
CVE-2022-22193
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões anteriores à 20.3R3-S1
Juniper Networks Junos OS, versões 20.4 anteriores à 20.4R3
Juniper Networks Junos OS, versões 21.1 anteriores à 21.1R3
Versões do Juniper Networks Junos OS 21.2 anteriores à 21.2R2
Versões do Juniper Networks Junos OS Evolved 20.4 anteriores à 20.4R3-EVO
Versões do Juniper Networks Junos OS Evolved 21.1 anteriores à 21.1R3-EVO
Juniper Networks Junos OS Evolved versões 21.2 anteriores à 21.2R2-EVO
Descrição
Um problema de tratamento inadequado de tipos de dados inesperados no Daemon do Protocolo de Roteamento (rpd) do Juniper Networks Junos OS e do Junos OS Evolved permite que um invasor autenticado localmente com privilégios baixos cause uma Negação de Serviço (DoS). Se o particionamento de RIB do BGP estiver configurado e um determinado comando CLI for executado, o processo rpd pode travar, afetando potencialmente os protocolos de roteamento e causando interrupção no tráfego devido à perda de informações de roteamento.
Recomendações
Para o Juniper Networks Junos OS versão 20.3, atualize para a versão 20.3R3-S1 ou posterior.
Para o Juniper Networks Junos OS versão 20.4, atualize para a versão 20.4R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.1, atualize para a versão 21.1R3 ou posterior.
Para o Juniper Networks Junos OS versão 21.2, atualize para a versão 21.2R2 ou posterior.
Para o Juniper Networks Junos OS Evolved versão 20.4, atualize para a versão 20.4R3-EVO ou posterior.
Para o Juniper Networks Junos OS Evolved versão 21.1, atualize para a versão 21.1R3-EVO ou posterior.
Para o Juniper Networks Junos OS Evolved versão 21.2, atualize para a versão 21.2R2-EVO ou posterior
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved