PT-2022-6705 · Juniper Networks · Junos

CVE-2022-22232

·

Publicado

2022-10-12

·

Atualizado

2022-10-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 21.4 anteriores à 21.4R1-S2
Juniper Networks Junos OS versão 21.4R2 na série SRX
Juniper Networks Junos OS versões 22.1 anteriores à 22.1R1-S1
Juniper Networks Junos OS versão 22.1R2 na série SRX
Descrição
O problema está relacionado a uma vulnerabilidade de desreferência de ponteiro nulo no mecanismo de encaminhamento de pacotes (PFE) do Juniper Networks Junos OS. Essa vulnerabilidade pode ser explorada por um invasor não autenticado, baseado na rede, para causar uma negação de serviço (DoS). Especificamente, se o filtragem de conteúdo aprimorada (CF) do gerenciamento unificado de ameaças (UTM) estiver habilitada e determinado tráfego de trânsito for processado, o PFE irá travar e reiniciar.
Recomendações
Para as versões 21.4 do Juniper Networks Junos OS anteriores à 21.4R1-S2, atualize para a versão 21.4R1-S2 ou posterior.
Para a versão 21.4R2 do Juniper Networks Junos OS na série SRX, atualize para uma versão que inclua a correção para este problema.
Para as versões 22.1 do Juniper Networks Junos OS anteriores à 22.1R1-S1, atualize para a versão 22.1R1-S1 ou posterior.
Para a versão 22.1R2 do Juniper Networks Junos OS na série SRX, atualize para uma versão que inclua a correção para este problema.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03563
CVE-2022-22232

Produtos afetados

Junos