V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-22211
CVE
Высокий

Уязвимость типа "Неограниченное выделение ресурсов" в ресурсах FPC Juniper Networks Junos OS Evolved на PTX Series позволяет непривилегиров…

CVSS
7.5
Высокий
EPSS
0.01
p44
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Уязвимость типа "Неограниченное выделение ресурсов" в ресурсах FPC Juniper Networks Junos OS Evolved на PTX Series позволяет непривилегированному злоумышленнику вызвать отказ в обслуживании (DoS). Непрерывный опрос SNMP jnxCosQstatTable приводит к тому, что FPC исчерпывает пространство GUID, что приводит к отказу в обслуживании ресурсов FPC. Когда FPC исчерпывает пространство GUID, вы увидите следующие сообщения syslog. Процесс evo-aftmand-bt подтверждается. fpc1 evo-aftmand-bt[17556]: %USER-3: get_next_guid: Ran out of Guid Space start 1748051689472 end 1752346656767 fpc1 audit[17556]: %AUTH-5: ANOM_ABEND auid=4294967295 uid=0 gid=0 ses=4294967295 pid=17556 comm="EvoAftManBt-mai" exe="/usr/sbin/evo-aftmand-bt" sig=6 fpc1 kernel: %KERN-5: audit: type=1701 audit(1648567505.119:57): auid=4294967295 uid=0 gid=0 ses=4294967295 pid=17556 comm="EvoAftManBt-mai" exe="/usr/sbin/evo-aftmand-bt" sig=6 fpc1 emfd-fpa[14438]: %USER-5: Alarm set: APP color=red, class=CHASSIS, reason=Application evo-aftmand-bt fail on node Fpc1 fpc1 emfd-fpa[14438]: %USER-3-EMF_FPA_ALARM_REP: RaiseAlarm: Alarm(Location: /Chassis[0]/Fpc[1] Module: sysman Object: evo-aftmand-bt:0 Error: 2) reported fpc1 sysepochman[12738]: %USER-5-SYSTEM_REBOOT_EVENT: Reboot [node] [ungraceful reboot] [evo-aftmand-bt exited] Ресурсы FPC можно отслеживать с помощью следующих команд: user@router> start shell [vrf:none] user@router-re0:~$ cli -c "show platform application-info allocations app evo-aftmand-bt" | grep ^fpc | grep -v Route | grep -i -v Nexthop | awk '{total[$1] += $5} END { for (key in total) { print key " " total[key]/4294967296 }}' Как только FPC станут недоступными, их необходимо перезапустить вручную, поскольку они не восстанавливаются самостоятельно. Эта проблема затрагивает Juniper Networks Junos OS Evolved на PTX Series: все версии до 20.4R3-S4-EVO; 21.1-EVO версия 21.1R1-EVO и более поздние версии; 21.2-EVO версия 21.2R1-EVO и более поздние версии; 21.3-EVO версии до 21.3R3-EVO; 21.4-EVO версии до 21.4R2-EVO; 22.1-EVO версии до 22.1R2-EVO.

Теги · CWE
Без аутентификации
CWE-770
CAPEC-125
CAPEC-130
CAPEC-147
CAPEC-197
CAPEC-229
CAPEC-230
CAPEC-231
CAPEC-469
CAPEC-482
CAPEC-486
CAPEC-487
CAPEC-488
CAPEC-489
CAPEC-490
CAPEC-491
CAPEC-493
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-528
Затронутые продукты
Junos_os_evolved
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p44
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
junos_os_evolved*Отслеживается
Источники данных
CVE
Связанные уязвимости