Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Junos OS on SRX Series (CVE-2022-22185)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022

Descripción

Una vulnerabilidad en Juniper Networks Junos OS on SRX Series, permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS) mediante el envío de un paquete fragmentado específico al dispositivo, resultando en un bloqueo del proceso flowd, que es responsable del reenvío de paquetes. La recepción y el procesamiento continuado de este paquete específico creará una condición de denegación de servicio sostenida. Este problema sólo afecta a la serie SRX cuando la funcionalidad "preserve-incoming-fragment-size" está habilitada. Este problema afecta a Juniper Networks Junos OS on SRX Series: 18.3 versiones anteriores a 18.3R3-S6; 18.4 versiones anteriores a 18.4R3-S10; 19.1 versiones anteriores a 19.1R3-S7; 19.2 versiones anteriores a 19.2R3-S4; 19.3 versiones anteriores a 19.3R3-S4; 19.4 versiones anteriores a 19.4R3-S6; 20. 1 versiones anteriores a 20.1R3-S2; 20.2 versiones anteriores a 20.2R3-S3; 20.3 versiones anteriores a 20.3R3-S1; 20.4 versiones anteriores a 20.4R3; 21.1 versiones anteriores a 21.1R2-S1, 21.1R3; 21.2 versiones anteriores a 21.2R2. Este problema no afecta al sistema operativo Junos de Juniper Networks versiones anteriores a 17.3R1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:18.3:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r1-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r2-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:18.3:r3:*:*:*:*:*:*


Referencias a soluciones, herramientas e información