Vulnerabilidad en Juniper Networks (CVE-2022-22160)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2022
Última modificación:
28/01/2022
Descripción
Una vulnerabilidad de condición de error no comprobada en el demonio de gestión de suscriptores (smgd) del sistema operativo Junos de Juniper Networks permite que un atacante adyacente no autenticado provoque un bloqueo y, por tanto, una denegación de servicio (DoS). En un entorno de gestión de suscriptores/borde de banda ancha, si una configuración de grupo de sesión única contiene dual-stack y una interfaz pp0, smgd se bloqueará y reiniciará cada vez que un cliente PPPoE envíe un mensaje específico. Este problema afecta al sistema operativo Junos de Juniper Networks en la serie MX: 16.1 versión 16.1R1 y versiones posteriores anteriores a 18.4R3-S10; 19.1 versiones anteriores a 19.1R2-S3, 19.1R3-S7; 19.2 versiones anteriores a 19.2R1-S8, 19.2R3-S4; 19.3 versiones anteriores a 19.3R3-S4; 19.4 versiones anteriores a 19. 4R3-S5; 20.1 versiones anteriores a 20.1R3-S3; 20.2 versiones anteriores a 20.2R3-S3; 20.3 versiones anteriores a 20.3R3-S2; 20.4 versiones anteriores a 20.4R3; 21.1 versiones anteriores a 21.1R3; 21.2 versiones anteriores a 21.2R2. Este problema no afecta a las versiones del sistema operativo Junos de Juniper Networks anteriores a la 16.1R1
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:juniper:junos:16.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r1:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r3-s10:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r3-s11:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r3-s8:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4-s12:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4-s2:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4-s3:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4-s4:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4-s6:*:*:*:*:*:* | ||
cpe:2.3:o:juniper:junos:16.1:r4-s8:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página