PT-2022-6705 · Juniper Networks · Junos
CVE-2022-22232
·
Publicado
2022-10-12
·
Atualizado
2022-10-21
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Juniper Networks Junos OS versões 21.4 anteriores à 21.4R1-S2
Juniper Networks Junos OS versão 21.4R2 na série SRX
Juniper Networks Junos OS versões 22.1 anteriores à 22.1R1-S1
Juniper Networks Junos OS versão 22.1R2 na série SRX
Descrição
O problema está relacionado a uma vulnerabilidade de desreferência de ponteiro nulo no mecanismo de encaminhamento de pacotes (PFE) do Juniper Networks Junos OS. Essa vulnerabilidade pode ser explorada por um invasor não autenticado, baseado na rede, para causar uma negação de serviço (DoS). Especificamente, se o filtragem de conteúdo aprimorada (CF) do gerenciamento unificado de ameaças (UTM) estiver habilitada e determinado tráfego de trânsito for processado, o PFE irá travar e reiniciar.
Recomendações
Para as versões 21.4 do Juniper Networks Junos OS anteriores à 21.4R1-S2, atualize para a versão 21.4R1-S2 ou posterior.
Para a versão 21.4R2 do Juniper Networks Junos OS na série SRX, atualize para uma versão que inclua a correção para este problema.
Para as versões 22.1 do Juniper Networks Junos OS anteriores à 22.1R1-S1, atualize para a versão 22.1R1-S1 ou posterior.
Para a versão 22.1R2 do Juniper Networks Junos OS na série SRX, atualize para uma versão que inclua a correção para este problema.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos