PT-2022-6652 · Juniper Networks · Junos
CVE-2022-22218
·
Publicado
2022-07-18
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série SRX, versões anteriores à 19.1R3-S9
Juniper Networks Junos OS na série SRX, versões 19.2 anteriores à 19.2R3-S6
Juniper Networks Junos OS na série SRX, versões 19.3 anteriores à 19.3R3-S7
Juniper Networks Junos OS na série SRX, versões 19.4 anteriores à 19.4R3-S9
Juniper Networks Junos OS na série SRX, versões 20.2 anteriores à 20.2R3-S5
Juniper Networks Junos OS na série SRX, versões 20.3 anteriores à 20.3R3-S4
Juniper Networks Junos OS na série SRX, versões 20.4 anteriores à 20.4R3-S4
Juniper Networks Junos OS na série SRX, versões 21.1 anteriores à 21.1R3-S1
Juniper Networks Junos OS na série SRX, versões 21.2 anteriores à 21.2R3
Juniper Networks Junos OS na série SRX, versões 21.3 anteriores à 21.3R2
Juniper Networks Junos OS na série SRX, versões 21.4 anteriores à 21.4R2
Descrição
O problema está relacionado a uma verificação inadequada de condições incomuns ou excepcionais ao usar o re-registro automático do Protocolo de Gerenciamento de Certificados Versão 2 (CMPv2). Isso permite que um invasor não autenticado, baseado na rede, cause uma Negação de Serviço (DoS) ao travar o processo
pkid. O processo pkid não consegue lidar com uma resposta inesperada do servidor da Autoridade Certificadora (CA), levando a uma falha. É necessária uma reinicialização para restaurar os serviços.Recomendações
Para versões anteriores à 19.1R3-S9, atualize para a 19.1R3-S9 ou posterior.
Para versões 19.2 anteriores à 19.2R3-S6, atualize para a 19.2R3-S6 ou posterior.
Para versões 19.3 anteriores à 19.3R3-S7, u
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos