← voltar
CVE-2022-22201

SRX5000 Series with SPC3, SRX4000 Series, and vSRX: When PowerMode IPsec is configured, the PFE will crash upon receipt of a malformed ESP packet

CVSS 7.5 HIGHEPSS 0.6%CWE-1285
Em resumo

Um firewall Juniper SRX pode derrabar quando recebe um pacote de rede criptografado malformado se um recurso de segurança específico (PowerMode IPsec) estiver ativado. Um atacante na rede pode provocar esse travamento sem precisar de acesso especial, fazendo o firewall parar de funcionar temporariamente.

Detalhe técnico

O mecanismo de encaminhamento de pacotes (PFE) em dispositivos Juniper SRX falha em validar adequadamente a estrutura de pacotes ESP (Encapsulating Security Payload) quando PowerMode IPsec está ativo, permitindo que um atacante não autenticado na rede crie pacotes malformados correspondentes a um túnel IPsec estabelecido e provoque um travamento do PFE, resultando em Negação de Serviço. As plataformas afetadas incluem SRX5000 Series com SPC3, SRX4000 Series e vSRX em múltiplas versões do Junos OS anteriores aos patches especificados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An Improper Validation of Specified Index, Position, or Offset in Input vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS allows an unauthenticated network-based attacker to cause a Denial of Service (DoS). On SRX5000 Series with SPC3, SRX4000 Series, and vSRX, when PowerMode IPsec is configured and a malformed ESP packet matching an established IPsec tunnel is received the PFE crashes. This issue affects Juniper Networks Junos OS on SRX5000 Series with SPC3, SRX4000 Series, and vSRX: All versions prior to 19.4R2-S6, 19.4R3-S7; 20.1 versions prior to 20.1R3-S3; 20.2 versions prior to 20.2R3-S4; 20.3 versions prior to 20.3R3-S3; 20.4 versions prior to 20.4R3-S2; 21.1 versions prior to 21.1R3; 21.2 versions prior to 21.2R3; 21.3 versions prior to 21.3R1-S2, 21.3R2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →