Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Networks Junos OS y Junos OS Evolved (CVE-2022-22193)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022

Descripción

Una vulnerabilidad de Manejo Inapropiado de Tipos de Datos no Esperados en el Demonio de Protocolo de Enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado localmente con privilegios bajos cause una Denegación de Servicio (DoS). La ejecución continuada de este comando podría causar una condición de denegación de servicio sostenida. Si es configurado una fragmentación de costillas BGP y es ejecutado un determinado comando CLI, el proceso rpd puede bloquearse. Durante el bloqueo y el reinicio de rpd, los protocolos de enrutamiento podrían verse afectados y podría observarse una interrupción del tráfico debido a una pérdida de información de enrutamiento. Este problema afecta: Juniper Networks Junos OS versiones 20.3 anteriores a 20.3R3-S1; 20.4 versiones anteriores a 20.4R3; 21.1 versiones anteriores a 21.1R3; 21.2 versiones anteriores a 21.2R2. Juniper Networks Junos OS Evolved 20.4 versiones anteriores a 20.4R3-EVO; 21.1 versiones anteriores a 21.1R3-EVO; 21.2 versiones anteriores a 21.2R2-EVO. Este problema no afecta a: Las versiones de Junos OS de Juniper Networks anteriores a 20.3R1. Juniper Networks Junos OS Evolved versiones anteriores a 20.3R1-EVO

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:20.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.2:r1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información