Juniper Junos OS 弱點 (JSA69719)

medium Nessus Plugin ID 163761

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

遠端主機上安裝的 Junos OS 版本受到 JSA69719 公告中提及的一個弱點影響。

- Juniper Networks Junos OS 和 Junos OS Evolved 的插入式驗證模組 (PAM) 中存在遺漏釋放有效存留期後檔案描述元或控制代碼的弱點,經本機驗證的低權限攻擊者可利用此弱點造成拒絕服務 (DoS)。gRPC 連線終止後,程式未刪除個別 /var/run/<pid>.env 檔案,如果此問題重複發生,可造成 inode 耗盡。Inode 耗盡可以兩種不同的方式呈現:1. 可以看到下列記錄訊息:host kernel: pid <pid> (<process>), uid <uid> inumber <number> on /.mount/var: out of inodes,這本身就是一個明確的指示。2. 可以看到下列記錄訊息:host <process>[<pid>]: ... : No space left on device,此問題並不確定,只是表示寫入錯誤可能有多種原因。因此需要進行下列檢查:user@host> show system storage no-forwarding Filesystem Size Used Avail Capacity Mounted on /dev/ada1p1 475M 300M 137M 69% /.mount/var,這表示寫入錯誤實際上並非因為缺少磁碟空間所導致。如果已確認 1. 或 2.,則輸出:user@host> file list /var/run/*.env | 需要檢查計數,如果它表示檔案數偏高 (>10000) ,則表示系統已受到此問題影響。此問題會影響:Juniper Networks Junos OS 低於 19.1R3-S8 的所有版本;低於 19.2R3-S6 的 19.2 版;低於 19.3R3-S5 的 19.3 版;低於 19.4R2-S6 的 19.4 版,19.4R3-S7;20.1 版、20.1R1 和更高版本;低於 20.2R3-S5 的 20.2 版;低於 20.3R3-S4 的 20.3 版;低於 20.4R3 的 20.4 版;低於 21.1R3 的 21.1 版;低於 21.2R2 的 21.2 版。Juniper Networks Junos OS Evolved 低於 20.4R3-EVO 的所有版本;低於 21.1R3-S1-EVO 的 21.1 版;低於 21.2R1-S1-EVO 的 21.2 版、21.2R2-EVO 版。(CVE-2022-22215)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

套用 Juniper 公告 JSA69719 中所述的相關 Junos 軟體版本

另請參閱

http://www.nessus.org/u?f5166ad7

Plugin 詳細資訊

嚴重性: Medium

ID: 163761

檔案名稱: juniper_jsa69719.nasl

版本: 1.5

類型: combined

已發布: 2022/8/3

已更新: 2023/7/20

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2022-22215

CVSS v3

風險因素: Medium

基本分數: 5.5

時間分數: 5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:juniper:junos

必要的 KB 項目: Host/Juniper/JUNOS/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/7/13

弱點發布日期: 2022/7/20

參考資訊

CVE: CVE-2022-22215

IAVA: 2022-A-0280

JSA: JSA69719