Juniper Junos OS 漏洞 (JSA11286)

high Nessus 插件 ID 156675

简介

远程设备缺少供应商提供的安全补丁。

描述

远程主机上安装的 Junos OS 版本受到 JSA11286 公告中提及的一个漏洞的影响。

- 在某些 EX 系列设备上处理特定 IPv6 数据包时存在不当检查异常或异常情况漏洞,这可能导致 DMA 内存耗尽,从而造成拒绝服务 (DoS)。继续恶意利用此漏洞可能会导致流量停止转发或 fxpc 进程崩溃。可通过以下日志消息观察发生此问题的迹象:2017 年 9 月 13 日:14: 59 主机名:%PFE-3: fpc0 (buf alloc) 分配数据包缓冲区失败 17 年 9 月 13 日:14: 59 hostname : %PFE-7: fpc0 brcm_pkt_buf_alloc: 393 (buf alloc) 分配数据包缓冲区失败 当数据包 DMA 堆利用率达到 99% 时,系统将变得不稳定。可以使用以下命令监控数据包 DMA 堆利用率:user@junos# request pfe execute target fpc0 timeout 30 command show heap ID Base Total(b) Free(b) Used(b) % Name -- ---------- ----------- ----------- ----------- --- ----------- 0 213301a8 536870488 387228840 149641648 27 Kernel 1 91800000 8388608 3735120 4653488 55 DMA 2 92000000 75497472 74452192 1045280 1 PKT DMA DESC 3 d330000 335544320 257091400 78452920 23 Bcm_sdk 4 96800000 184549376 2408 184546968 99 Packet DMA <<<< 5 903fffe0 20971504 20971504 0 0 Blob 此问题会影响:
EX2300 系列、EX2300-MP 系列、EX3400 系列上, 18.4R2-S10、18.4R3-S10 之前的 Juniper Networks Junos OS 18.4 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,19.1R3-S7 之前的 19.1 版本;
EX2300 系列、EX2300-MP 系列、EX3400 系列上,19.2R1-S8、19.2R3-S4 之前的 19.2 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,19.3R3-S5 之前的 19.3 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,19.4R3-S7 之前的 19.4 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,20.1R3-S3 之前的 20.1 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,20.2R3-S3 之前的 20.2 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,20.3R3-S2 之前的 20.3 版本;
EX2300 系列、-EX2300MP 系列、EX3400 系列上,20.4R3-S1 之前的 20.4 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,21.1R2-S2、21.1R3 之前的 21.1 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,21.2R1-S2、21.2R2 之前的 21.2 版本;EX2300 系列、EX2300-MP 系列、EX3400 系列上,21.3R1-S1、21.3R2 之前的 21.3 版本。(CVE-2022-22180)

请注意,Nessus 尚未测试此问题,而是只依靠应用程序自我报告的版本号来判断。

解决方案

应用 Juniper 公告 JSA11286 中提及的相关 Junos 软件版本

另见

https://kb.juniper.net/JSA11286

插件详情

严重性: High

ID: 156675

文件名: juniper_jsa11286.nasl

版本: 1.4

类型: combined

发布时间: 2022/1/12

最近更新时间: 2022/1/24

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2022-22180

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:juniper:junos

必需的 KB 项: Host/Juniper/JUNOS/Version, Host/Juniper/model

易利用性: No known exploits are available

补丁发布日期: 2022/1/12

漏洞发布日期: 2022/1/12

参考资料信息

CVE: CVE-2022-22180

IAVA: 2022-A-0028

JSA: JSA11286