Vulnerabilidad en el PFE del Sistema Operativo Junos de Juniper Networks en la serie SRX (CVE-2022-22206)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
20/07/2022
Última modificación:
29/07/2022
Descripción
Una vulnerabilidad de desbordamiento del búfer en el PFE del Sistema Operativo Junos de Juniper Networks en la serie SRX permite a un atacante no autenticado basado en la red causar una Denegación de Servicio (DoS). El PFE será bloqueado cuando un tráfico específico sea analizado por la función de búsqueda segura Enhanced Web Filtering de UTM (Unified Threat management). La recepción continuada de este tráfico específico creará una condición de Denegación de Servicio (DoS) sostenida. Este problema afecta al Sistema Operativo Junos de Juniper Networks: 20.2 versiones anteriores a 20.2R3-S4 en la serie SRX; 20.3 versiones anteriores a 20.3R3-S3 en la serie SRX; 20.4 versiones anteriores a 20.4R3-S3 en la serie SRX; 21.1 versiones anteriores a 21.1R3-S1 en la serie SRX; 21.2 versiones anteriores a 21.2R2-S2, 21.2R3 en la serie SRX; 21.3 versiones anteriores a 21.3R2 en la serie SRX; 21.4 versiones anteriores a 21.4R2 en la serie SRX. Este problema no afecta a versiones del Sistema Operativo Junos de Juniper Networks anteriores a 20.2R1
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:20.2:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r2-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r3-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.2:r3-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:20.3:r1-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



