PT-2022-6677 · Juniper Networks · Junos+1

CVE-2022-22233

·

Publicado

2022-10-12

·

Atualizado

2023-06-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Juniper Networks Junos OS anteriores a 21.4R1-S2, 21.4R2-S1, 21.4R3
Versões do Juniper Networks Junos OS de 21.4 a 22.1, anteriores a 22.1R2
Versões do Juniper Networks Junos OS Evolved anteriores a 21.4R1-S2-EVO, 21.4R2-S1-EVO, 21.4R3-EVO
Versões do Juniper Networks Junos OS Evolved de 21.4-EVO a 22.1-EVO anteriores a 22.1R2-EVO
Descrição
O problema está relacionado a uma vulnerabilidade de valor de retorno não verificado para desreferência de ponteiro nulo no Daemon do Protocolo de Roteamento (rpd) do Juniper Networks Junos OS e do Junos OS Evolved. Essa vulnerabilidade pode ser explorada por um invasor autenticado localmente com privilégios baixos para causar uma negação de serviço (DoS). A vulnerabilidade é observada em um cenário de interoperação entre Segment Routing (SR) e Label Distribution Protocol (LDP) quando um Area Border Router (ABR) vaza entradas específicas do IS-IS Nível 2 para o Nível 1 e um comando CLI de baixo privilégio é emitido.
Recomendações
Para versões do Juniper Networks Junos OS anteriores às 21.4R1-S2, 21.4R2-S1 e 21.4R3, atualize para 21.4R1-S2, 21.4R2-S1 ou 21.4R3.
Para as versões do Juniper Networks Junos OS 21.4 a 22.1 anteriores à 22.1R2, atualize para a 22.1R2.
Para as versões do Juniper Networks Junos OS Evolved anteriores a 21.4R1-S2-EVO, 21.4R2-S1-EVO e 21.4R3-EVO, atualize para 21.4R1-S2-EVO, 21.4R2-S1-EVO ou 21.4R3-EVO.
Para as versões do Juniper Networks Junos OS Evolved de 21.4-EVO a 22.1-EVO anteriores à 22.1R2-EVO, atualize para a 22.1R2-EVO.

Correção

DoS

Unchecked Return Value

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03318
CVE-2022-22233

Produtos afetados

Junos
Junos Evolved