Vulnerabilidad en Juniper Networks Junos OS en dispositivos EX4650 (CVE-2022-22186)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022
Descripción
Debido a una vulnerabilidad de Inicialización Inapropiada en Juniper Networks Junos OS en dispositivos EX4650, los paquetes recibidos en la interfaz de administración (em0), pero que no están destinados al dispositivo, pueden reenviarse incorrectamente a una interfaz de salida, en lugar de descartarse. Este tráfico enviado por un cliente puede parecer genuino, pero no es de naturaleza estándar y debe considerarse como potencialmente malicioso. Este problema afecta a: Juniper Networks Junos OS en la serie EX4650: Todas las versiones anteriores a 19.1R3-S8; las versiones 19.2 anteriores a 19.2R3-S5; las versiones 19.3 anteriores a 19.3R3-S5; las versiones 19.4 anteriores a 19.4R3-S7; las versiones 20.1 anteriores a 20.1R3-S3; las versiones 20.2 anteriores a 20.2R3-S4; las versiones 20. 3 versiones anteriores a 20.3R3-S3; 20.4 versiones anteriores a 20.4R3-S2; 21.1 versiones anteriores a 21.1R3-S1; 21.2 versiones anteriores a 21.2R3; 21.3 versiones anteriores a 21.3R2; 21.4 versiones anteriores a 21.4R2; 22.1 versiones anteriores a 22.1R1
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 19.1 (excluyendo) | |
| cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r3-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



