PT-2022-3886 · Juniper Networks · Junos

Publicado

2022-07-13

·

Atualizado

2022-07-30

·

CVE-2022-22205

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série SRX, versões 20.3 a 20.3R3-S2
Juniper Networks Junos OS na série SRX, versões 20.4 a 20.4R3-S2
Juniper Networks Junos OS na série SRX, versões 21.1 a 21.1R3
Juniper Networks Junos OS na série SRX, versões 21.2 a 21.2R2-S1, 21.2R3
Juniper Networks Junos OS na série SRX, versões 21.3 a 21.3R1-S2, 21.3R2
Descrição
Um problema de liberação de memória após o tempo de vida útil no subsistema Application Quality of Experience (appqoe) do Packet Forwarding Engine (PFE) permite que um invasor não autenticado baseado na rede cause uma negação de serviço (DoS). Ao receber tráfego específico, ocorrerá um vazamento de memória. O processamento contínuo desse tráfego específico acabará por levar a uma condição de falta de memória que impede que todos os serviços continuem a funcionar e requer uma reinicialização manual para a recuperação. Este problema afeta apenas dispositivos quando o roteamento avançado baseado em políticas (APBR) está configurado e o AppQoE (regra SLA) não está configurado para essas regras APBR.
Recomendações
Para as versões 20.3 a 20.3R3-S2, atualize para a versão 20.3R3-S2 ou posterior.
Para as versões 20.4 a 20.4R3-S2, atualize para a versão 20.4R3-S2 ou posterior.
Para as versões 21.1 a 21.1R3, atualize para a versão 21.1R3 ou posterior.
Para as versões 21.2 a 21.2R2-S1, 21.2R3, atualize para uma versão posterior à 21.2R2-S1 e 21.2R3.
Para as versões 21.3 a 21.3R1-S2 e 21.3R2, atualize para uma versão posterior

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04695
CVE-2022-22205

Produtos afetados

Junos