CVE-2022-22174

CVSS V2 Medium 5 CVSS V3 High 7.5
Description
A vulnerability in the processing of inbound IPv6 packets in Juniper Networks Junos OS on QFX5000 Series and EX4600 switches may cause the memory to not be freed, leading to a packet DMA memory leak, and eventual Denial of Service (DoS) condition. Once the condition occurs, further packet processing will be impacted, creating a sustained Denial of Service (DoS) condition. The following error logs may be observed using the "show heap" command and the device may eventually run out of memory if such packets are received continuously. Jan 12 12:00:00 device-name fpc0 (buf alloc) failed allocating packet buffer Jan 12 12:00:01 device-name fpc0 (buf alloc) failed allocating packet buffer user@device-name> request pfe execute target fpc0 timeout 30 command "show heap" ID Base Total(b) Free(b) Used(b) % Name -- ---------- ----------- ----------- ----------- --- ----------- 0 246fc1a8 536870488 353653752 183216736 34 Kernel 1 91800000 16777216 12069680 4707536 28 DMA 2 92800000 75497472 69997640 5499832 7 PKT DMA DESC 3 106fc000 335544320 221425960 114118360 34 Bcm_sdk 4 97000000 176160768 200 176160568 99 Packet DMA <<<<<<<<<<<<<< 5 903fffe0 20971504 20971504 0 0 Blob This issue affects Juniper Networks Junos OS on QFX5000 Series, EX4600: 18.3R3 versions prior to 18.3R3-S6; 18.4 versions prior to 18.4R2-S9, 18.4R3-S9; 19.1 versions prior to 19.1R2-S3, 19.1R3-S7; 19.2 versions prior to 19.2R1-S8, 19.2R3-S3; 19.3 versions prior to 19.3R2-S7, 19.3R3-S4; 19.4 versions prior to 19.4R2-S5, 19.4R3-S6; 20.1 versions prior to 20.1R3-S1; 20.2 versions prior to 20.2R3-S2; 20.3 versions prior to 20.3R3-S1; 20.4 versions prior to 20.4R3; 21.1 versions prior to 21.1R2-S1, 21.1R3; 21.2 versions prior to 21.2R1-S1, 21.2R2. This issue does not affect Juniper Networks Junos OS: Any versions prior to 17.4R3; 18.1 versions prior to 18.1R3-S6; 18.2 versions prior to 18.2R3; 18.3 versions prior to 18.3R3; 18.4 versions prior to 18.4R2; 19.1 versions prior to 19.1R2.
Overview
  • CVE ID
  • CVE-2022-22174
  • Assigner
  • sirt@juniper.net
  • Vulnerability Status
  • Analyzed
  • Published Version
  • 2022-01-19T01:15:09
  • Last Modified Date
  • 2022-02-01T20:33:46
CPE Configuration (Product)
CPE Vulnerable Operator Version Start Version End
AND
cpe:2.3:o:juniper:junos:18.3:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r1-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r2-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r2-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r3-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r3-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r3-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.3:r3-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r1-s7:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s7:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r2-s8:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s7:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:18.4:r3-s8:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r1-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.1:r3-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r1-s7:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r3-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.2:r3-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r2-s6:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r3-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.3:r3-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r1-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r2-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r2-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r3-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r3-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r3-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:19.4:r3-s5:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r1-s4:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.1:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r1-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r1-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r2-s3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.2:r3-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.3:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.3:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.3:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.3:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.3:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.3:r3:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.4:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.4:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.4:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.4:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.4:r2-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:20.4:r2-s2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:21.1:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:21.1:r1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:21.1:r1-s1:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:21.1:r2:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:21.2:-:*:*:*:*:*:* 1 OR
cpe:2.3:o:juniper:junos:21.2:r1:*:*:*:*:*:* 1 OR
cpe:2.3:h:juniper:ex4600:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:ex4600-vc:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:ex4650:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5100:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5110:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5120:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5130:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5200:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5210:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5220:-:*:*:*:*:*:*:* 0 OR
cpe:2.3:h:juniper:qfx5700:-:*:*:*:*:*:*:* 0 OR
CVSS Version 2
  • Version
  • 2.0
  • Vector String
  • AV:N/AC:L/Au:N/C:N/I:N/A:P
  • Access Vector
  • NETWORK
  • Access Compatibility
  • LOW
  • Authentication
  • NONE
  • Confidentiality Impact
  • NONE
  • Integrity Impact
  • NONE
  • Availability Impact
  • PARTIAL
  • Base Score
  • 5
  • Severity
  • MEDIUM
  • Exploitability Score
  • 10
  • Impact Score
  • 2.9
CVSS Version 3
  • Version
  • 3.1
  • Vector String
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Attack Vector
  • NETWORK
  • Attack Compatibility
  • LOW
  • Privileges Required
  • NONE
  • User Interaction
  • NONE
  • Scope
  • UNCHANGED
  • Confidentiality Impact
  • NONE
  • Availability Impact
  • HIGH
  • Base Score
  • 7.5
  • Base Severity
  • HIGH
  • Exploitability Score
  • 3.9
  • Impact Score
  • 3.6
References
Reference URL Reference Tags
https://kb.juniper.net/JSA11280 Vendor Advisory
History
Created Old Value New Value Data Type Notes
2022-05-10 06:35:26 Added to TrackCVE
2022-12-06 06:59:28 2022-01-19T01:15Z 2022-01-19T01:15:09 CVE Published Date updated
2022-12-06 06:59:28 2022-02-01T20:33:46 CVE Modified Date updated
2022-12-06 06:59:28 Analyzed Vulnerability Status updated