8.7

CVE-2024-30398

Junos OS: SRX4600 Series - A high amount of specific traffic causes packet drops and an eventual PFE crash

An Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS allows an unauthenticated, network-based attacker to cause a Denial of Service (DoS).

When a high amount of specific traffic is received on a SRX4600 device, due to an error in internal packet handling, a consistent rise in CPU memory utilization occurs. This results in packet drops in the traffic and eventually the PFE crashes. A manual reboot of the PFE will be required to restore the device to original state.

This issue affects Junos OS:  


  *  21.2 before 21.2R3-S7,
  *  21.4 before 21.4R3-S6, 
  *  22.1 before 22.1R3-S5, 
  *  22.2 before 22.2R3-S3,
  *  22.3 before 22.3R3-S2,
  *  22.4 before 22.4R3,

  *  23.2 before 23.2R1-S2, 23.2R2.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 21.2 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r1-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r1-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r2-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r2-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3-s3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3-s4
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3-s5
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.2 Update r3-s6
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r1-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r1-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r2-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r2-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r3-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r3-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r3-s3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r3-s4
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 21.4 Update r3-s5
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r1-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r1-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r2-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r2-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r3-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r3-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r3-s3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.1 Update r3-s4
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r1-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r1-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r2-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r2-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r3-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.2 Update r3-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r1-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r1-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r2-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r2-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r3
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.3 Update r3-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update r1-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update r1-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update r2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update r2-s1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 22.4 Update r2-s2
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 23.2 Update -
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 23.2 Update r1
   Juniper ≫ Srx4600 Version -
Juniper ≫ Junos Version 23.2 Update r1-s1
   Juniper ≫ Srx4600 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.441
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Juniper 8.7 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Juniper 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

https://www.first.org/cvss/calculator/4.0#CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L
Issue Tracking
https://supportportal.juniper.net/JSA79176
Vendor Advisory