7.1

CVE-2024-21618

Junos OS and Junos OS Evolved: When LLDP is enabled and a malformed LLDP packet is received, l2cpd crashes

An Access of Memory Location After End of Buffer vulnerability in the Layer-2 Control Protocols Daemon (l2cpd) of Juniper Networks Junos OS and Junos OS Evolved allows an adjacent, unauthenticated attacker to cause Denial of Service (DoS).

On all Junos OS and Junos OS Evolved platforms, when LLDP is enabled on a specific interface, and a malformed LLDP packet is received, l2cpd crashes and restarts. The impact of the l2cpd crash is reinitialization of STP protocols (RSTP, MSTP or VSTP), and MVRP and ERP. Also, if any services depend on LLDP state (like PoE or VoIP device recognition), then these will also be affected.

This issue affects:

Junos OS:
  *  from 21.4 before 21.4R3-S4, 

  *  from 22.1 before 22.1R3-S4, 

  *  from 22.2 before 22.2R3-S2, 

  *  from 22.3 before 22.3R2-S2, 22.3R3-S1, 

  *  from 22.4 before 22.4R3, 

  *  from 23.2 before 23.2R2.




 Junos OS Evolved:
  *  from 21.4-EVO before 21.4R3-S5-EVO, 

  *  from 22.1-EVO before 22.1R3-S4-EVO, 

  *  from 22.2-EVO before 22.2R3-S2-EVO, 

  *  from 22.3-EVO before 22.3R2-S2-EVO, 22.3R3-S1-EVO, 

  *  from 22.4-EVO before 22.4R3-EVO, 

  *  from 23.2-EVO before 23.2R2-EVO.




This issue does not affect:
  *  Junos OS versions prior to 21.4R1;

  *  Junos OS Evolved versions prior to 21.4R1-EVO.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 21.4 Update r1
Juniper ≫ Junos Version 21.4 Update r1-s1
Juniper ≫ Junos Version 21.4 Update r1-s2
Juniper ≫ Junos Version 21.4 Update r2
Juniper ≫ Junos Version 21.4 Update r2-s1
Juniper ≫ Junos Version 21.4 Update r2-s2
Juniper ≫ Junos Version 21.4 Update r3
Juniper ≫ Junos Version 21.4 Update r3-s1
Juniper ≫ Junos Version 21.4 Update r3-s2
Juniper ≫ Junos Version 21.4 Update r3-s3
Juniper ≫ Junos Version 22.1 Update -
Juniper ≫ Junos Version 22.1 Update r1
Juniper ≫ Junos Version 22.1 Update r1-s1
Juniper ≫ Junos Version 22.1 Update r1-s2
Juniper ≫ Junos Version 22.1 Update r2
Juniper ≫ Junos Version 22.1 Update r2-s1
Juniper ≫ Junos Version 22.1 Update r2-s2
Juniper ≫ Junos Version 22.1 Update r3
Juniper ≫ Junos Version 22.1 Update r3-s1
Juniper ≫ Junos Version 22.1 Update r3-s2
Juniper ≫ Junos Version 22.1 Update r3-s3
Juniper ≫ Junos Version 22.2 Update -
Juniper ≫ Junos Version 22.2 Update r1
Juniper ≫ Junos Version 22.2 Update r1-s1
Juniper ≫ Junos Version 22.2 Update r1-s2
Juniper ≫ Junos Version 22.2 Update r2
Juniper ≫ Junos Version 22.2 Update r2-s1
Juniper ≫ Junos Version 22.2 Update r2-s2
Juniper ≫ Junos Version 22.2 Update r3
Juniper ≫ Junos Version 22.2 Update r3-s1
Juniper ≫ Junos Version 22.3 Update -
Juniper ≫ Junos Version 22.3 Update r1
Juniper ≫ Junos Version 22.3 Update r1-s1
Juniper ≫ Junos Version 22.3 Update r1-s2
Juniper ≫ Junos Version 22.3 Update r2
Juniper ≫ Junos Version 22.3 Update r2-s1
Juniper ≫ Junos Version 22.4 Update -
Juniper ≫ Junos Version 22.4 Update r1
Juniper ≫ Junos Version 22.4 Update r1-s1
Juniper ≫ Junos Version 22.4 Update r1-s2
Juniper ≫ Junos Version 22.4 Update r2
Juniper ≫ Junos Version 22.4 Update r2-s1
Juniper ≫ Junos Version 22.4 Update r2-s2
Juniper ≫ Junos Version 23.2 Update -
Juniper ≫ Junos Version 23.2 Update r1
Juniper ≫ Junos Version 23.2 Update r1-s1
Juniper ≫ Junos Version 23.2 Update r1-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r1
Juniper ≫ Junos Os Evolved Version 21.4 Update r1-s1
Juniper ≫ Junos Os Evolved Version 21.4 Update r1-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r2
Juniper ≫ Junos Os Evolved Version 21.4 Update r2-s1
Juniper ≫ Junos Os Evolved Version 21.4 Update r2-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r3
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s1
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s2
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s3
Juniper ≫ Junos Os Evolved Version 21.4 Update r3-s4
Juniper ≫ Junos Os Evolved Version 22.1 Update -
Juniper ≫ Junos Os Evolved Version 22.1 Update r1
Juniper ≫ Junos Os Evolved Version 22.1 Update r1-s1
Juniper ≫ Junos Os Evolved Version 22.1 Update r1-s2
Juniper ≫ Junos Os Evolved Version 22.1 Update r2
Juniper ≫ Junos Os Evolved Version 22.1 Update r2-s1
Juniper ≫ Junos Os Evolved Version 22.1 Update r3
Juniper ≫ Junos Os Evolved Version 22.1 Update r3-s1
Juniper ≫ Junos Os Evolved Version 22.1 Update r3-s2
Juniper ≫ Junos Os Evolved Version 22.1 Update r3-s3
Juniper ≫ Junos Os Evolved Version 22.2 Update -
Juniper ≫ Junos Os Evolved Version 22.2 Update r1
Juniper ≫ Junos Os Evolved Version 22.2 Update r1-s1
Juniper ≫ Junos Os Evolved Version 22.2 Update r1-s2
Juniper ≫ Junos Os Evolved Version 22.2 Update r2
Juniper ≫ Junos Os Evolved Version 22.2 Update r2-s1
Juniper ≫ Junos Os Evolved Version 22.2 Update r2-s2
Juniper ≫ Junos Os Evolved Version 22.2 Update r3
Juniper ≫ Junos Os Evolved Version 22.2 Update r3-s1
Juniper ≫ Junos Os Evolved Version 22.3 Update -
Juniper ≫ Junos Os Evolved Version 22.3 Update r1
Juniper ≫ Junos Os Evolved Version 22.3 Update r1-s1
Juniper ≫ Junos Os Evolved Version 22.3 Update r1-s2
Juniper ≫ Junos Os Evolved Version 22.3 Update r2
Juniper ≫ Junos Os Evolved Version 22.3 Update r2-s1
Juniper ≫ Junos Os Evolved Version 22.4 Update -
Juniper ≫ Junos Os Evolved Version 22.4 Update r1
Juniper ≫ Junos Os Evolved Version 22.4 Update r1-s1
Juniper ≫ Junos Os Evolved Version 22.4 Update r1-s2
Juniper ≫ Junos Os Evolved Version 22.4 Update r2
Juniper ≫ Junos Os Evolved Version 22.4 Update r2-s1
Juniper ≫ Junos Os Evolved Version 22.4 Update r2-s2
Juniper ≫ Junos Os Evolved Version 23.2 Update -
Juniper ≫ Junos Os Evolved Version 23.2 Update r1
Juniper ≫ Junos Os Evolved Version 23.2 Update r1-s1
Juniper ≫ Junos Os Evolved Version 23.2 Update r1-s2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.3% 0.21
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Juniper 7.1 0 0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Juniper 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-125 Out-of-bounds Read

The product reads data past the end, or before the beginning, of the intended buffer.

CWE-788 Access of Memory Location After End of Buffer

The product reads or writes to a buffer using an index or pointer that references a memory location after the end of the buffer.

https://www.first.org/cvss/calculator/4.0#CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
Issue Tracking
https://supportportal.juniper.net/JSA75759
Vendor Advisory