Vulnerabilidad en el Motor de Reenvío de Paquetes (PFE) del Sistema Operativo Junos de Juniper Networks (CVE-2022-22217)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/07/2022
Última modificación:
29/07/2022
Descripción
Una vulnerabilidad de Comprobación Inapropiada de Condiciones Inusuales o Excepcionales en el Motor de Reenvío de Paquetes (PFE) del Sistema Operativo Junos de Juniper Networks permite a un atacante adyacente no autenticado causar una Denegación de Servicio (DoS). El problema es causado por los paquetes MLD malformados que entran en bucle en un identificador de segmento Ethernet (ESI) con varios hogares cuando es configurado VXLAN. Estos paquetes MLD recibidos en un ESI multi-homed son enviados al peer, y luego son reenviados incorrectamente fuera del mismo ESI, violando la regla de horizonte dividido. Este problema sólo afecta a switches de la serie QFX10K, incluidos los QFX10002, QFX10008 y QFX10016. Otros productos y plataformas no están afectados por esta vulnerabilidad. Este problema afecta al Sistema Operativo Junos de Juniper Networks en la serie QFX10K: Todas las versiones anteriores a 19.1R3-S9; las versiones 19.2 anteriores a 19.2R1-S9, 19.2R3-S5; las versiones 19.3 anteriores a 19.3R3-S6; las versiones 19.4 anteriores a 19.4R2-S, 19.4R3-S8; las versiones 20.1 anteriores a 20.1R3-S4; las versiones 20. 2 versiones anteriores a 20.2R3-S4; 20.3 versiones anteriores a 20.3R3-S2; 20.4 versiones anteriores a 20.4R3-S2; 21.1 versiones anteriores a 21.1R3; 21.2 versiones anteriores a 21.2R2-S1, 21.2R3; 21.3 versiones anteriores a 21.3R2
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 19.1 (excluyendo) | |
| cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r1-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r2-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.1:r3-s1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



