PT-2022-6075 · Juniper Networks · Junos
CVE-2022-22236
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores à 20.4R3-S4
Versões do Juniper Networks Junos OS anteriores à 21.1R3-S2
Versões do Juniper Networks Junos OS anteriores à 21.2R3-S2
Versões do Juniper Networks Junos OS anteriores à 21.3R2-S2
Versões do Juniper Networks Junos OS anteriores à 21.3R3
Versões do Juniper Networks Junos OS anteriores à 21.4R1-S2
Versões do Juniper Networks Junos OS anteriores à 21.4R2
Versões do Juniper Networks Junos OS anteriores à 22.1R1-S1
Versões do Juniper Networks Junos OS anteriores à 22.1R2
Descrição
O problema está relacionado ao uso de um ponteiro não inicializado no SIP Application Layer Gateway (ALG) do Juniper Networks Junos OS. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço (DoS) ao enviar pacotes SIP válidos específicos, resultando na falha e reinicialização do PFE.
Recomendações
Para versões anteriores à 20.4R3-S4, atualize para a versão 20.4R3-S4 ou posterior.
Para versões anteriores à 21.1R3-S2, atualize para a versão 21.1R3-S2 ou posterior.
Para versões anteriores à 21.2R3-S2, atualize para a versão 21.2R3-S2 ou posterior.
Para versões anteriores à 21.3R2-S2, atualize para a 21.3R2-S2 ou posterior.
Para versões anteriores à 21.3R3, atualize para a 21.3R3 ou posterior.
Para versões anteriores à 21.4R1-S2, atualize para a 21.4R1-S2 ou posterior.
Para versões anteriores à 21.4R2, atualize para a versão 21.4R2 ou posterior.
Para versões anteriores à 22.1R1-S1, atualize para a versão 22.1R1-S1 ou posterior.
Para versões anteriores à 22.1R2, atualize para a versão 22.1R2 ou posterior.
Correção
DoS
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos