Juniper Junos OS 漏洞 (JSA69713)

high Nessus 插件 ID 163769

简介

远程设备缺少供应商提供的安全补丁。

描述

远程主机上安装的 Junos OS 版本受到 JSA69713 公告中提及的一个漏洞的影响。- Juniper Networks Junos OS 的内核中存在遗漏释放有效留存期后内存的漏洞,未经身份验证的联网攻击者可利用此漏洞造成拒绝服务 (DoS)。在所有 Junos 平台上,内核路由表 (KRT) 队列可能因接口抖动或路由变动触发的内存泄漏而卡住,从而导致 RIB 和 PFE 不同步。内存泄漏会导致 RTNEXTHOP/route 和 next-hop 内存压力问题,KRT 队列最终因“ENOMEM --无法分配内存”错误而卡住。使用 show route 和 show route forwarding-table 命令可查看 RIB 和 FIB 之间的不同步状态。此问题将导致添加路由失败。可使用 CLI 命令 show krt queue: user@host > show krt state High-priority add queue: 1 queued ADD nhtype Router index 0 (31212) error 'ENOMEM -- Cannot allocate memory' kqp '0x8ad5e40' 来检查 KRT 队列的状态。在 /var/log/messages 中可看到如下消息,其中指出 routes/nexthops: 占用内存过高:host rpd[16279]: RPD_RT_HWM_NOTICE:New RIB highwatermark for routes: 266 [2022-03-04 05: 06: 07] host rpd[16279]: RPD_KRT_Q_RETRIES: nexthop ADD: Cannot allocate memory host rpd[16279]: RPD_KRT_Q_RETRIES: nexthop ADD: Cannot allocate memory host kernel: rts_veto_net_delayed_unref_limit:
Route/nexthop 内存压力巨大。用户应用程序执行恢复操作。O p 8 err 12,rtsm_id 0:-1,msg 类型 10,veto 模拟:0. 主机内核:rts_veto_net_delayed_unref_limit: M_RTNEXTHOP 类型的内存使用情况 = (806321208) M_RTNEXTHOP 类型的最大可能大小 = (689432176) 当前延迟的 unref = (0),此平台上的最大延迟 unref = (120000) 当前延迟的权重 unref = (0) 此平台上的最大延迟权重 unref = (400000)curproc = rpd。此问题影响以下版本:Juniper Networks Junos OS 21.2之前的版本21.2R3;21.321.3R2-S1 之前的版本,21.3R3;21.421.4R1-S2 之前的版本,21.4R2;此问题不影响低于21.2R1的 Juniper Networks Junos OS 版本。(CVE-2022-22209) 请注意,Nessus 并未针对此问题进行测试,而仅依赖于应用程序自我报告的版本号。)#http://www.nessus.org/u?99086ea4 script_set_attribute(attribute: see_also, value:

解决方案

应用 Juniper 公告 JSA69713 中提及的相关 Junos 软件版本

另见

http://www.nessus.org/u?553f364c

插件详情

严重性: High

ID: 163769

文件名: juniper_jsa69713.nasl

版本: 1.6

类型: combined

发布时间: 2022/8/3

最近更新时间: 2023/7/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2022-22209

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:juniper:junos

必需的 KB 项: Host/Juniper/JUNOS/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/7/13

漏洞发布日期: 2022/7/13

参考资料信息

CVE: CVE-2022-22209

IAVA: 2022-A-0280

JSA: JSA69713