Juniper Junos OS Time-of-check Time-of-use (TOCTOU) 競合状態の DoS (JSA69902)

medium Nessus プラグイン ID 166319

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

リモートホストにインストールされた Junos OS のバージョンは、JSA69902 のアドバイザリに記載されている DoS の脆弱性の影響を受けます。Juniper Networks Junos OS および Junos OS Evolved のルーティングプロトコルデーモン (rpd) にある Time-of-check Time-of-use (TOCTOU) 競合状態の脆弱性により、ネットワークベースの認証されていない攻撃者がサービス拒否 (DoS) を引き起こす可能性があります。

この問題に対して脆弱であるためには、次の例のように、デバイスを最小限の BGP フロー仕様構成で構成する必要があります。

[プロトコル bgp グループ <group-name> ファミリー <family> フロー]

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Juniper アドバイザリ JSA69902に記載されている該当の Junos ソフトウェアリリースを適用してください

参考資料

http://www.nessus.org/u?99086ea4

http://www.nessus.org/u?b616ed59

http://www.nessus.org/u?0d4fd08b

http://www.nessus.org/u?9e1313eb

プラグインの詳細

深刻度: Medium

ID: 166319

ファイル名: juniper_jsa69902.nasl

バージョン: 1.5

タイプ: combined

公開日: 2022/10/20

更新日: 2022/11/28

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5.4

現状値: 4

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2022-22220

CVSS v3

リスクファクター: Medium

基本値: 5.9

現状値: 5.2

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:juniper:junos

必要な KB アイテム: Host/Juniper/JUNOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/10/12

脆弱性公開日: 2022/10/12

参照情報

CVE: CVE-2022-22220

IAVA: 2022-A-0421

JSA: JSA69902