Vulnerabilidad en Juniper Networks Junos OS y Junos OS Evolved (CVE-2023-22406)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2023
Última modificación:
24/01/2023
Descripción
*** Pendiente de traducción *** A Missing Release of Memory after Effective Lifetime vulnerability in the kernel of Juniper Networks Junos OS and Junos OS Evolved allows an adjacent, unauthenticated attacker to cause a Denial of Service (DoS). In a segment-routing scenario with OSPF as IGP, when a peer interface continuously flaps, next-hop churn will happen and a continuous increase in Routing Protocol Daemon (rpd) memory consumption will be observed. This will eventually lead to an rpd crash and restart when the memory is full. The memory consumption can be monitored using the CLI command "show task memory detail" as shown in the following example: user@host> show task memory detail | match "RT_NEXTHOPS_TEMPLATE|RT_TEMPLATE_BOOK_KEE" RT_NEXTHOPS_TEMPLATE 1008 1024 T 50 51200 50 51200 RT_NEXTHOPS_TEMPLATE 688 768 T 50 38400 50 38400 RT_NEXTHOPS_TEMPLATE 368 384 T 412330 158334720 412330 158334720 RT_TEMPLATE_BOOK_KEE 2064 2560 T 33315 85286400 33315 85286400 user@host> show task memory detail | match "RT_NEXTHOPS_TEMPLATE|RT_TEMPLATE_BOOK_KEE" RT_NEXTHOPS_TEMPLATE 1008 1024 T 50 51200 50 51200 RT_NEXTHOPS_TEMPLATE 688 768 T 50 38400 50 38400 RT_NEXTHOPS_TEMPLATE 368 384 T 419005 160897920 419005 160897920
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* | 19.3 (excluyendo) | |
| cpe:2.3:o:juniper:junos:19.3:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r1-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2-s3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2-s4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2-s5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r2-s6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r3-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r3-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:19.3:r3-s3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



