PT-2022-6677 · Juniper Networks · Junos+1
CVE-2022-22233
·
Publicado
2022-10-12
·
Atualizado
2023-06-27
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores a 21.4R1-S2, 21.4R2-S1, 21.4R3
Versões do Juniper Networks Junos OS de 21.4 a 22.1, anteriores a 22.1R2
Versões do Juniper Networks Junos OS Evolved anteriores a 21.4R1-S2-EVO, 21.4R2-S1-EVO, 21.4R3-EVO
Versões do Juniper Networks Junos OS Evolved de 21.4-EVO a 22.1-EVO anteriores a 22.1R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de valor de retorno não verificado para desreferência de ponteiro nulo no Daemon do Protocolo de Roteamento (rpd) do Juniper Networks Junos OS e do Junos OS Evolved. Essa vulnerabilidade pode ser explorada por um invasor autenticado localmente com privilégios baixos para causar uma negação de serviço (DoS). A vulnerabilidade é observada em um cenário de interoperação entre Segment Routing (SR) e Label Distribution Protocol (LDP) quando um Area Border Router (ABR) vaza entradas específicas do IS-IS Nível 2 para o Nível 1 e um comando CLI de baixo privilégio é emitido.
Recomendações
Para versões do Juniper Networks Junos OS anteriores às 21.4R1-S2, 21.4R2-S1 e 21.4R3, atualize para 21.4R1-S2, 21.4R2-S1 ou 21.4R3.
Para as versões do Juniper Networks Junos OS 21.4 a 22.1 anteriores à 22.1R2, atualize para a 22.1R2.
Para as versões do Juniper Networks Junos OS Evolved anteriores a 21.4R1-S2-EVO, 21.4R2-S1-EVO e 21.4R3-EVO, atualize para 21.4R1-S2-EVO, 21.4R2-S1-EVO ou 21.4R3-EVO.
Para as versões do Juniper Networks Junos OS Evolved de 21.4-EVO a 22.1-EVO anteriores à 22.1R2-EVO, atualize para a 22.1R2-EVO.
Correção
DoS
Unchecked Return Value
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved