A certain crafted HTTP packet can trigger an uninitialized function pointer deference vulnerability in the Packet Forwarding Engine manager (fxpc) on all EX, QFX and MX Series devices in a Virtual Chassis configuration. This issue can result in a crash of the fxpc daemon or may potentially lead to remote code execution. This issue only occurs when the crafted packet it destined to the device. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D47 on EX and QFX Virtual Chassis Platforms; 15.1 versions prior to 15.1R7-S3 all Virtual Chassis Platforms 15.1X53 versions prior to 15.1X53-D50 on EX and QFX Virtual Chassis Platforms.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJuniper Ex2200
HWJuniperall versionsJuniper Ex2200 C
HWJuniperall versionsJuniper Ex2300
HWJuniperall versionsJuniper Ex2300 C
HWJuniperall versionsJuniper Ex3300
HWJuniperall versionsJuniper Ex3400
HWJuniperall versionsJuniper Ex4200
HWJuniperall versionsJuniper Ex4300
HWJuniperall versionsJuniper Ex4500
HWJuniperall versionsJuniper Ex4550
HWJuniperall versionsJuniper Ex4600
HWJuniperall versionsJuniper Ex4650
HWJuniperall versionsJuniper Ex6210
HWJuniperall versionsJuniper Ex8208
HWJuniperall versionsJuniper Ex8216
HWJuniperall versionsJuniper Ex9204
HWJuniperall versionsJuniper Ex9208
HWJuniperall versionsJuniper Ex9214
HWJuniperall versionsJuniper Ex9251
HWJuniperall versionsJuniper Ex9253
HWJuniperall versionsJuniper Junos
OSJuniper14.1x5315.115.1x53Juniper Qfx10002
HWJuniperall versionsJuniper Qfx10008
HWJuniperall versionsJuniper Qfx10016
HWJuniperall versionsJuniper Qfx3500
HWJuniperall versionsJuniper Qfx3600
HWJuniperall versionsJuniper Qfx5100
HWJuniperall versionsJuniper Qfx5110
HWJuniperall versionsJuniper Qfx5120
HWJuniperall versionsJuniper Qfx5200
HWJuniperall versions
Related vulnerabilities
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message