7.5

CVE-2022-22170

Junos OS: Specific packets over VXLAN cause FPC memory leak and ultimately reset

A Missing Release of Resource after Effective Lifetime vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS allows an unauthenticated networked attacker to cause a Denial of Service (DoS) by sending specific packets over VXLAN which cause heap memory to leak and on exhaustion the PFE to reset. The heap memory utilization can be monitored with the command: user@host> show chassis fpc This issue affects: Juniper Networks Junos OS 19.4 versions prior to 19.4R2-S6, 19.4R3-S6; 20.1 versions prior to 20.1R3-S2; 20.2 versions prior to 20.2R3-S3; 20.3 versions prior to 20.3R3-S1; 20.4 versions prior to 20.4R3; 21.1 versions prior to 21.1R3; 21.2 versions prior to 21.2R2. This issue does not affect versions of Junos OS prior to 19.4R1.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 19.4 Update r1
Juniper ≫ Junos Version 19.4 Update r1-s1
Juniper ≫ Junos Version 19.4 Update r1-s2
Juniper ≫ Junos Version 19.4 Update r1-s3
Juniper ≫ Junos Version 19.4 Update r1-s4
Juniper ≫ Junos Version 19.4 Update r2
Juniper ≫ Junos Version 19.4 Update r2-s1
Juniper ≫ Junos Version 19.4 Update r2-s2
Juniper ≫ Junos Version 19.4 Update r2-s3
Juniper ≫ Junos Version 19.4 Update r2-s4
Juniper ≫ Junos Version 19.4 Update r2-s5
Juniper ≫ Junos Version 19.4 Update r3
Juniper ≫ Junos Version 19.4 Update r3-s1
Juniper ≫ Junos Version 19.4 Update r3-s2
Juniper ≫ Junos Version 19.4 Update r3-s3
Juniper ≫ Junos Version 19.4 Update r3-s4
Juniper ≫ Junos Version 19.4 Update r3-s5
Juniper ≫ Junos Version 19.4 Update r3-s6
Juniper ≫ Junos Version 20.1 Update r1
Juniper ≫ Junos Version 20.1 Update r1-s1
Juniper ≫ Junos Version 20.1 Update r1-s2
Juniper ≫ Junos Version 20.1 Update r1-s3
Juniper ≫ Junos Version 20.1 Update r1-s4
Juniper ≫ Junos Version 20.1 Update r2
Juniper ≫ Junos Version 20.1 Update r2-s1
Juniper ≫ Junos Version 20.1 Update r2-s2
Juniper ≫ Junos Version 20.1 Update r3
Juniper ≫ Junos Version 20.1 Update r3-s1
Juniper ≫ Junos Version 20.1 Update r3-s2
Juniper ≫ Junos Version 20.2 Update r1
Juniper ≫ Junos Version 20.2 Update r1-s1
Juniper ≫ Junos Version 20.2 Update r1-s2
Juniper ≫ Junos Version 20.2 Update r1-s3
Juniper ≫ Junos Version 20.2 Update r2
Juniper ≫ Junos Version 20.2 Update r2-s1
Juniper ≫ Junos Version 20.2 Update r2-s2
Juniper ≫ Junos Version 20.2 Update r2-s3
Juniper ≫ Junos Version 20.2 Update r3
Juniper ≫ Junos Version 20.2 Update r3-s1
Juniper ≫ Junos Version 20.2 Update r3-s2
Juniper ≫ Junos Version 20.3 Update r1
Juniper ≫ Junos Version 20.3 Update r1-s1
Juniper ≫ Junos Version 20.3 Update r2
Juniper ≫ Junos Version 20.3 Update r2-s1
Juniper ≫ Junos Version 20.3 Update r3
Juniper ≫ Junos Version 20.3 Update r3-s1
Juniper ≫ Junos Version 20.4 Update r1
Juniper ≫ Junos Version 20.4 Update r1-s1
Juniper ≫ Junos Version 20.4 Update r2
Juniper ≫ Junos Version 20.4 Update r2-s1
Juniper ≫ Junos Version 20.4 Update r2-s2
Juniper ≫ Junos Version 20.4 Update r3
Juniper ≫ Junos Version 21.1 Update r1
Juniper ≫ Junos Version 21.1 Update r1-s1
Juniper ≫ Junos Version 21.1 Update r2
Juniper ≫ Junos Version 21.1 Update r2-s1
Juniper ≫ Junos Version 21.2 Update r1
Juniper ≫ Junos Version 21.2 Update r1-s1
Juniper ≫ Junos Version 21.3 Update r1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.93% 0.559
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Juniper 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-772 Missing Release of Resource after Effective Lifetime

The product does not release a resource after its effective lifetime has ended, i.e., after the resource is no longer needed.