6.5

CVE-2020-1625

Exploit

Junos OS: Kernel memory leak in virtual-memory due to interface flaps

The kernel memory usage represented as "temp" via 'show system virtual-memory' may constantly increase when Integrated Routing and Bridging (IRB) is configured with multiple underlay physical interfaces, and one interface flaps. This memory leak can affect running daemons (processes), leading to an extended Denial of Service (DoS) condition. Usage of "temp" virtual memory, shown here by a constantly increasing value of outstanding Requests, can be monitored by executing the 'show system virtual-memory' command as shown below: user@junos> show system virtual-memory |match "fpc|type|temp" fpc0: -------------------------------------------------------------------------- Type InUse MemUse HighUse Requests Size(s) temp 2023 431K - 10551 16,32,64,128,256,512,1024,2048,4096,65536,262144,1048576,2097152,4194304,8388608 fpc1: -------------------------------------------------------------------------- Type InUse MemUse HighUse Requests Size(s) temp 2020 431K - 6460 16,32,64,128,256,512,1024,2048,4096,65536,262144,1048576,2097152,4194304,8388608 user@junos> show system virtual-memory |match "fpc|type|temp" fpc0: -------------------------------------------------------------------------- Type InUse MemUse HighUse Requests Size(s) temp 2023 431K - 16101 16,32,64,128,256,512,1024,2048,4096,65536,262144,1048576,2097152,4194304,8388608 fpc1: -------------------------------------------------------------------------- Type InUse MemUse HighUse Requests Size(s) temp 2020 431K - 6665 16,32,64,128,256,512,1024,2048,4096,65536,262144,1048576,2097152,4194304,8388608 user@junos> show system virtual-memory |match "fpc|type|temp" fpc0: -------------------------------------------------------------------------- Type InUse MemUse HighUse Requests Size(s) temp 2023 431K - 21867 16,32,64,128,256,512,1024,2048,4096,65536,262144,1048576,2097152,4194304,8388608 fpc1: -------------------------------------------------------------------------- Type InUse MemUse HighUse Requests Size(s) temp 2020 431K - 6858 16,32,64,128,256,512,1024,2048,4096,65536,262144,1048576,2097152,4194304,8388608 This issue affects Juniper Networks Junos OS: 16.1 versions prior to 16.1R7-S6; 17.1 versions prior to 17.1R2-S11, 17.1R3-S1; 17.2 versions prior to 17.2R2-S8, 17.2R3-S3; 17.2X75 versions prior to 17.2X75-D44; 17.3 versions prior to 17.3R2-S5, 17.3R3-S6; 17.4 versions prior to 17.4R2-S5, 17.4R3; 18.1 versions prior to 18.1R3-S7; 18.2 versions prior to 18.2R2-S5, 18.2R3; 18.2X75 versions prior to 18.2X75-D33, 18.2X75-D411, 18.2X75-D420, 18.2X75-D60; 18.3 versions prior to 18.3R1-S5, 18.3R2-S3, 18.3R3; 18.4 versions prior to 18.4R2-S2, 18.4R3; 19.1 versions prior to 19.1R1-S3, 19.1R2; 19.2 versions prior to 19.2R1-S3, 19.2R2. This issue does not affect Juniper Networks Junos OS 12.3 and 15.1.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 16.1 Update -
Juniper ≫ Junos Version 16.1 Update r1
Juniper ≫ Junos Version 16.1 Update r2
Juniper ≫ Junos Version 16.1 Update r3
Juniper ≫ Junos Version 16.1 Update r3-s10
Juniper ≫ Junos Version 16.1 Update r3-s11
Juniper ≫ Junos Version 16.1 Update r4
Juniper ≫ Junos Version 16.1 Update r4-s12
Juniper ≫ Junos Version 16.1 Update r4-s2
Juniper ≫ Junos Version 16.1 Update r4-s3
Juniper ≫ Junos Version 16.1 Update r4-s4
Juniper ≫ Junos Version 16.1 Update r4-s6
Juniper ≫ Junos Version 16.1 Update r5
Juniper ≫ Junos Version 16.1 Update r5-s4
Juniper ≫ Junos Version 16.1 Update r6-s1
Juniper ≫ Junos Version 16.1 Update r6-s6
Juniper ≫ Junos Version 16.1 Update r7
Juniper ≫ Junos Version 16.1 Update r7-s2
Juniper ≫ Junos Version 16.1 Update r7-s3
Juniper ≫ Junos Version 16.1 Update r7-s4
Juniper ≫ Junos Version 16.1 Update r7-s5
Juniper ≫ Junos Version 17.1 Update -
Juniper ≫ Junos Version 17.1 Update r1
Juniper ≫ Junos Version 17.1 Update r2
Juniper ≫ Junos Version 17.1 Update r2-s1
Juniper ≫ Junos Version 17.1 Update r2-s10
Juniper ≫ Junos Version 17.1 Update r2-s2
Juniper ≫ Junos Version 17.1 Update r2-s3
Juniper ≫ Junos Version 17.1 Update r2-s4
Juniper ≫ Junos Version 17.1 Update r2-s5
Juniper ≫ Junos Version 17.1 Update r2-s6
Juniper ≫ Junos Version 17.1 Update r2-s7
Juniper ≫ Junos Version 17.1 Update r2-s8
Juniper ≫ Junos Version 17.1 Update r2-s9
Juniper ≫ Junos Version 17.1 Update r3
Juniper ≫ Junos Version 17.2 Update -
Juniper ≫ Junos Version 17.2 Update r1
Juniper ≫ Junos Version 17.2 Update r1-s1
Juniper ≫ Junos Version 17.2 Update r1-s2
Juniper ≫ Junos Version 17.2 Update r1-s3
Juniper ≫ Junos Version 17.2 Update r1-s4
Juniper ≫ Junos Version 17.2 Update r1-s5
Juniper ≫ Junos Version 17.2 Update r1-s7
Juniper ≫ Junos Version 17.2 Update r1-s8
Juniper ≫ Junos Version 17.2 Update r2
Juniper ≫ Junos Version 17.2 Update r2-s6
Juniper ≫ Junos Version 17.2 Update r2-s7
Juniper ≫ Junos Version 17.2 Update r3-s1
Juniper ≫ Junos Version 17.2 Update r3-s2
Juniper ≫ Junos Version 17.2x75 Update -
Juniper ≫ Junos Version 17.3 Update -
Juniper ≫ Junos Version 17.3 Update r1-s1
Juniper ≫ Junos Version 17.3 Update r2
Juniper ≫ Junos Version 17.3 Update r2-s1
Juniper ≫ Junos Version 17.3 Update r2-s2
Juniper ≫ Junos Version 17.3 Update r2-s3
Juniper ≫ Junos Version 17.3 Update r2-s4
Juniper ≫ Junos Version 17.3 Update r3 Edition -
Juniper ≫ Junos Version 17.3 Update r3-s1
Juniper ≫ Junos Version 17.3 Update r3-s2
Juniper ≫ Junos Version 17.3 Update r3-s3
Juniper ≫ Junos Version 17.3 Update r3-s4
Juniper ≫ Junos Version 17.3 Update r3-s5
Juniper ≫ Junos Version 17.4 Update -
Juniper ≫ Junos Version 17.4 Update r1
Juniper ≫ Junos Version 17.4 Update r1-s1
Juniper ≫ Junos Version 17.4 Update r1-s2
Juniper ≫ Junos Version 17.4 Update r1-s4
Juniper ≫ Junos Version 17.4 Update r1-s5
Juniper ≫ Junos Version 17.4 Update r1-s6
Juniper ≫ Junos Version 17.4 Update r1-s7
Juniper ≫ Junos Version 17.4 Update r2
Juniper ≫ Junos Version 17.4 Update r2-s1
Juniper ≫ Junos Version 17.4 Update r2-s2
Juniper ≫ Junos Version 17.4 Update r2-s3
Juniper ≫ Junos Version 17.4 Update r2-s4
Juniper ≫ Junos Version 18.1 Update -
Juniper ≫ Junos Version 18.1 Update r2
Juniper ≫ Junos Version 18.1 Update r2-s1
Juniper ≫ Junos Version 18.1 Update r2-s2
Juniper ≫ Junos Version 18.1 Update r2-s4
Juniper ≫ Junos Version 18.1 Update r3
Juniper ≫ Junos Version 18.1 Update r3-s1
Juniper ≫ Junos Version 18.1 Update r3-s2
Juniper ≫ Junos Version 18.1 Update r3-s3
Juniper ≫ Junos Version 18.1 Update r3-s4
Juniper ≫ Junos Version 18.1 Update r3-s6
Juniper ≫ Junos Version 18.2 Update -
Juniper ≫ Junos Version 18.2 Update r1-s3
Juniper ≫ Junos Version 18.2 Update r1-s5
Juniper ≫ Junos Version 18.2 Update r2-s1
Juniper ≫ Junos Version 18.2 Update r2-s2
Juniper ≫ Junos Version 18.2 Update r2-s3
Juniper ≫ Junos Version 18.2 Update r2-s4
Juniper ≫ Junos Version 18.2x75 Update -
Juniper ≫ Junos Version 18.2x75 Update d20
Juniper ≫ Junos Version 18.2x75 Update d30
Juniper ≫ Junos Version 18.2x75 Update d40
Juniper ≫ Junos Version 18.3 Update -
Juniper ≫ Junos Version 18.3 Update r1
Juniper ≫ Junos Version 18.3 Update r1-s1
Juniper ≫ Junos Version 18.3 Update r1-s2
Juniper ≫ Junos Version 18.3 Update r1-s3
Juniper ≫ Junos Version 18.3 Update r1-s5
Juniper ≫ Junos Version 18.3 Update r2
Juniper ≫ Junos Version 18.3 Update r2-s1
Juniper ≫ Junos Version 18.3 Update r2-s2
Juniper ≫ Junos Version 18.4 Update -
Juniper ≫ Junos Version 18.4 Update r1
Juniper ≫ Junos Version 18.4 Update r1-s1
Juniper ≫ Junos Version 18.4 Update r1-s2
Juniper ≫ Junos Version 18.4 Update r1-s5
Juniper ≫ Junos Version 18.4 Update r2
Juniper ≫ Junos Version 18.4 Update r2-s1
Juniper ≫ Junos Version 19.1 Update -
Juniper ≫ Junos Version 19.1 Update r1
Juniper ≫ Junos Version 19.1 Update r1-s1
Juniper ≫ Junos Version 19.1 Update r1-s2
Juniper ≫ Junos Version 19.2 Update -
Juniper ≫ Junos Version 19.2 Update r1
Juniper ≫ Junos Version 19.2 Update r1-s1
Juniper ≫ Junos Version 19.2 Update r1-s2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.81% 0.525
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 3.3 6.5 2.9
AV:A/AC:L/Au:N/C:N/I:N/A:P
Juniper 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-400 Uncontrolled Resource Consumption

The product does not properly control the allocation and maintenance of a limited resource.

CWE-401 Missing Release of Memory after Effective Lifetime

The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.