Vulnerabilidad en Juniper Networks Junos OS y Junos OS Evolved (CVE-2022-22193)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
21/04/2022
Descripción
Una vulnerabilidad de Manejo Inapropiado de Tipos de Datos no Esperados en el Demonio de Protocolo de Enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado localmente con privilegios bajos cause una Denegación de Servicio (DoS). La ejecución continuada de este comando podría causar una condición de denegación de servicio sostenida. Si es configurado una fragmentación de costillas BGP y es ejecutado un determinado comando CLI, el proceso rpd puede bloquearse. Durante el bloqueo y el reinicio de rpd, los protocolos de enrutamiento podrían verse afectados y podría observarse una interrupción del tráfico debido a una pérdida de información de enrutamiento. Este problema afecta: Juniper Networks Junos OS versiones 20.3 anteriores a 20.3R3-S1; 20.4 versiones anteriores a 20.4R3; 21.1 versiones anteriores a 21.1R3; 21.2 versiones anteriores a 21.2R2. Juniper Networks Junos OS Evolved 20.4 versiones anteriores a 20.4R3-EVO; 21.1 versiones anteriores a 21.1R3-EVO; 21.2 versiones anteriores a 21.2R2-EVO. Este problema no afecta a: Las versiones de Junos OS de Juniper Networks anteriores a 20.3R1. Juniper Networks Junos OS Evolved versiones anteriores a 20.3R1-EVO
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.70
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:20.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.4:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.4:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.4:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.4:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.1:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.1:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.1:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:21.2:r1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



