← volver
CVE-2022-22201

SRX5000 Series with SPC3, SRX4000 Series, and vSRX: When PowerMode IPsec is configured, the PFE will crash upon receipt of a malformed ESP packet

CVSS 7.5 HIGHEPSS 0.6%CWE-1285
En resumen

Un firewall Juniper SRX puede bloquearse cuando recibe un paquete de red cifrado malformado si una característica de seguridad específica (PowerMode IPsec) está habilitada. Un atacante en la red puede provocar este bloqueo sin necesidad de acceso especial, causando que el firewall deje de funcionar temporalmente.

Detalle técnico

El motor de reenvío de paquetes (PFE) en dispositivos Juniper SRX no valida adecuadamente la estructura de paquetes ESP (Encapsulating Security Payload) cuando PowerMode IPsec está activo, permitiendo que un atacante no autenticado en la red cree paquetes malformados que coincidan con un túnel IPsec establecido e induzca un bloqueo del PFE, resultando en Denegación de Servicio. Las plataformas afectadas incluyen SRX5000 Series con SPC3, SRX4000 Series y vSRX en múltiples versiones de Junos OS anteriores a los parches especificados.

Resumen generado y traducido por IA a partir de la descripción oficial.
An Improper Validation of Specified Index, Position, or Offset in Input vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS allows an unauthenticated network-based attacker to cause a Denial of Service (DoS). On SRX5000 Series with SPC3, SRX4000 Series, and vSRX, when PowerMode IPsec is configured and a malformed ESP packet matching an established IPsec tunnel is received the PFE crashes. This issue affects Juniper Networks Junos OS on SRX5000 Series with SPC3, SRX4000 Series, and vSRX: All versions prior to 19.4R2-S6, 19.4R3-S7; 20.1 versions prior to 20.1R3-S3; 20.2 versions prior to 20.2R3-S4; 20.3 versions prior to 20.3R3-S3; 20.4 versions prior to 20.4R3-S2; 21.1 versions prior to 21.1R3; 21.2 versions prior to 21.2R3; 21.3 versions prior to 21.3R1-S2, 21.3R2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
Juniper Networks · Junos OS

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →