PT-2022-6652 · Juniper Networks · Junos

CVE-2022-22218

·

Publicado

2022-07-18

·

Atualizado

2022-10-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS na série SRX, versões anteriores à 19.1R3-S9
Juniper Networks Junos OS na série SRX, versões 19.2 anteriores à 19.2R3-S6
Juniper Networks Junos OS na série SRX, versões 19.3 anteriores à 19.3R3-S7
Juniper Networks Junos OS na série SRX, versões 19.4 anteriores à 19.4R3-S9
Juniper Networks Junos OS na série SRX, versões 20.2 anteriores à 20.2R3-S5
Juniper Networks Junos OS na série SRX, versões 20.3 anteriores à 20.3R3-S4
Juniper Networks Junos OS na série SRX, versões 20.4 anteriores à 20.4R3-S4
Juniper Networks Junos OS na série SRX, versões 21.1 anteriores à 21.1R3-S1
Juniper Networks Junos OS na série SRX, versões 21.2 anteriores à 21.2R3
Juniper Networks Junos OS na série SRX, versões 21.3 anteriores à 21.3R2
Juniper Networks Junos OS na série SRX, versões 21.4 anteriores à 21.4R2
Descrição
O problema está relacionado a uma verificação inadequada de condições incomuns ou excepcionais ao usar o re-registro automático do Protocolo de Gerenciamento de Certificados Versão 2 (CMPv2). Isso permite que um invasor não autenticado, baseado na rede, cause uma Negação de Serviço (DoS) ao travar o processo pkid. O processo pkid não consegue lidar com uma resposta inesperada do servidor da Autoridade Certificadora (CA), levando a uma falha. É necessária uma reinicialização para restaurar os serviços.
Recomendações
Para versões anteriores à 19.1R3-S9, atualize para a 19.1R3-S9 ou posterior.
Para versões 19.2 anteriores à 19.2R3-S6, atualize para a 19.2R3-S6 ou posterior.
Para versões 19.3 anteriores à 19.3R3-S7, u

Correção

DoS

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03143
CVE-2022-22218

Produtos afetados

Junos