PT-2022-6679 · Juniper Networks · Junos+1
Publicado
2022-10-12
·
Atualizado
2022-10-21
·
CVE-2022-22240
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS, versões 19.4 a 19.4R3-S8
Juniper Networks Junos OS, versões 20.2 a 20.2R3-S4
Juniper Networks Junos OS, versões 20.3 a 20.3R3-S1
Versões do Juniper Networks Junos OS 20.4 a 20.4R3
Versões do Juniper Networks Junos OS 21.1 a 21.1R2
Versões do Juniper Networks Junos OS 21.2 a 21.2R1-S1
Versões do Juniper Networks Junos OS 21.2R2 a 21.2R2
Juniper Networks Junos OS versão 21.2R3
Juniper Networks Junos OS versões 21.3 a 21.3R1
Juniper Networks Junos OS Evolved versões anteriores à 20.4R3-S1-EVO
Juniper Networks Junos OS Evolved versões 21.1-EVO a 21.1R1-EVO
Juniper Networks Junos OS Evolved versões 21.2-EVO a 21.2R1-S1-EVO
Juniper Networks Junos OS Evolved versões 21.2R2-EVO a 21.2R2-EVO
Juniper Networks Junos OS Evolved versão 21.2R3-EVO
Juniper Networks Junos OS Evolved versões 21.3-EVO a 21.3R1-EVO
Descrição
O problema está relacionado a erros na liberação de memória e na alocação ilimitada de recursos no daemon do protocolo de roteamento (rpd) do Juniper Networks Junos OS e do Junos OS Evolved. A exploração desse problema pode permitir que um invasor cause uma negação de serviço ao executar um comando CLI específico. Em um ambiente de roteamento BGP de grande escala com rib-sharding habilitado, dois problemas podem ocorrer ao executar um comando CLI específico: um problema de vazamento de memória no rpd e um pico temporário no uso de memória do rpd durante a execução do comando.
**Recomendação
Correção
DoS
Memory Leak
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Junos
Junos Evolved