CVE-2023-22398

An Access of Uninitialized Pointer vulnerability in the Routing Protocol Daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows a locally authenticated attacker with low privileges to cause a Denial of Service (DoS). When an MPLS ping is performed on BGP LSPs, the RPD might crash. Repeated execution of this operation will lead to a sustained DoS. This issue affects: Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S12; 19.1 versions prior to 19.1R3-S9; 19.2 versions prior to 19.2R1-S9, 19.2R3-S5; 19.3 versions prior to 19.3R3-S6; 19.4 versions prior to 19.4R2-S7, 19.4R3-S8; 20.1 versions prior to 20.1R3-S4; 20.2 versions prior to 20.2R3-S5; 20.3 versions prior to 20.3R3-S5; 20.4 versions prior to 20.4R3-S4; 21.1 versions prior to 21.1R1-S1, 21.1R2; Juniper Networks Junos OS Evolved: All versions prior to 20.4R3-S4; 21.1 versions prior to 21.1R2-EVO.
References
Link Resource
https://kb.juniper.net/JSA70181 Vendor Advisory
https://kb.juniper.net/JSA70181 Vendor Advisory
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:juniper:junos:15.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:a1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f2-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f5-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s12:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f6-s9:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:f7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r4-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r4-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r4-s9:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r5-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r6-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r6-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r6-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r6-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r6-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s11:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:15.1:r7-s9:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r1-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.1:r3-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r1-s8:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.2:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r2-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.3:r3-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r2-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s6:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:19.4:r3-s7:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r1-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.1:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r1-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.2:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.3:r3-s4:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:20.4:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:21.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r1-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r1-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r2-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r2-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r2-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r3-s1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r3-s2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:20.4:r3-s3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:21.1:-:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:21.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos_os_evolved:21.1:r1-s1:*:*:*:*:*:*

History

21 Nov 2024, 07:44

Type Values Removed Values Added
References () https://kb.juniper.net/JSA70181 - Vendor Advisory () https://kb.juniper.net/JSA70181 - Vendor Advisory
Summary
  • (es) Una vulnerabilidad de acceso de puntero no inicializado en el demonio de protocolo de enrutamiento (rpd) de Juniper Networks Junos OS y Junos OS Evolved permite que un atacante autenticado localmente con privilegios bajos provoque una denegación de servicio (DoS). Cuando se realiza un ping MPLS en BGP LSP, el RPD puede fallar. La ejecución repetida de esta operación conducirá a un DoS sostenido. Este problema afecta a: Juniper Networks Junos OS: versiones 15.1 anteriores a 15.1R7-S12; Versiones 19.1 anteriores a 19.1R3-S9; Versiones 19.2 anteriores a 19.2R1-S9, 19.2R3-S5; Versiones 19.3 anteriores a 19.3R3-S6; Versiones 19.4 anteriores a 19.4R2-S7, 19.4R3-S8; Versiones 20.1 anteriores a 20.1R3-S4; Versiones 20.2 anteriores a 20.2R3-S5; Versiones 20.3 anteriores a 20.3R3-S5; Versiones 20.4 anteriores a 20.4R3-S4; Versiones 21.1 anteriores a 21.1R1-S1, 21.1R2; Juniper Networks Junos OS Evolved: todas las versiones anteriores a 20.4R3-S4; Versiones 21.1 anteriores a 21.1R2-EVO.
CVSS v2 : unknown
v3 : 5.5
v2 : unknown
v3 : 5.3

Information

Published : 2023-01-13 00:15

Updated : 2024-11-21 07:44


NVD link : CVE-2023-22398

Mitre link : CVE-2023-22398

CVE.ORG link : CVE-2023-22398


JSON object : View

Products Affected

juniper

  • junos
  • junos_os_evolved
CWE
CWE-824

Access of Uninitialized Pointer