Vulnerabilidad en el Motor de Reenvío de Paquetes (PFE) del Sistema Operativo Junos de Juniper Networks (CVE-2022-22170)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/01/2022
Última modificación:
26/01/2022
Descripción
Una vulnerabilidad de Falta de Liberación de Recursos Después del Tiempo de Vida Efectivo en el Motor de Reenvío de Paquetes (PFE) del Sistema Operativo Junos de Juniper Networks permite a un atacante no autenticado en red causar una denegación de servicio (DoS) mediante el envío de paquetes específicos a través de VXLAN que causan una pérdida de memoria de la pila y, al agotarse, el PFE es reiniciado. El uso de la memoria de la pila puede supervisarse con el comando: user@host) show chassis fpc Este problema afecta a: Juniper Networks Junos OS 19.4 versiones anteriores a 19.4R2-S6, 19.4R3-S6; 20.1 versiones anteriores a 20.1R3-S2; versiones 20.2 anteriores a 20.2R3-S3; versiones 20.3 anteriores a 20.3R3-S1; versiones 20.4 anteriores a 20.4R3; versiones 21.1 anteriores a 21.1R3; versiones 21.2 anteriores a 21.2R2. Este problema no afecta a Junos OS versiones anteriores a 19.4R1
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:19.4:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r2-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r2-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r2-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r3-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.4:r3-s3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



