A Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in the advanced forwarding toolkit (evo-aftmand/evo-pfemand) of Juniper Networks Junos OS Evolved on PTX Series or QFX5000 Series allows an unauthenticated, adjacent attacker to cause a Denial of Service (DoS).An attacker sending crafted multicast packets will cause line cards running evo-aftmand/evo-pfemand to crash and restart or non-line card devices to crash and restart. Continued receipt and processing of these packets will sustain the Denial of Service (DoS) condition. This issue affects Junos OS Evolved PTX Series: * All versions before 22.4R3-S8-EVO, * from 23.2 before 23.2R2-S5-EVO, * from 23.4 before 23.4R2-EVO, * from 24.2 before 24.2R2-EVO, * from 24.4 before 24.4R2-EVO. This issue affects Junos OS Evolved on QFX5000 Series: * 22.2-EVO version before 22.2R3-S7-EVO, * 22.4-EVO version before 22.4R3-S7-EVO, * 23.2-EVO versions before 23.2R2-S4-EVO, * 23.4-EVO versions before 23.4R2-S5-EVO, * 24.2-EVO versions before 24.2R2-S1-EVO, * 24.4-EVO versions before 24.4R1-S3-EVO, 24.4R2-EVO. This issue does not affect Junos OS Evolved on QFX5000 Series versions before: 21.2R2-S1-EVO, 21.2R3-EVO, 21.3R2-EVO, 21.4R1-EVO, and 22.1R1-EVO.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:AmberJuniper Junos Os Evolved
OSJuniper22.222.423.223.424.224.4< 22.4Juniper Ptx10001 36mr
HWJuniperall versionsJuniper Ptx10002 36qdd
HWJuniperall versionsJuniper Ptx10003
HWJuniperall versionsJuniper Ptx10004
HWJuniperall versionsJuniper Ptx10008
HWJuniperall versionsJuniper Ptx10016
HWJuniperall versionsJuniper Ptx12008
HWJuniperall versionsJuniper Qfx5110
HWJuniperall versionsJuniper Qfx5120
HWJuniperall versionsJuniper Qfx5130
HWJuniperall versionsJuniper Qfx5200
HWJuniperall versionsJuniper Qfx5210
HWJuniperall versionsJuniper Qfx5220
HWJuniperall versionsJuniper Qfx5230 64cd
HWJuniperall versionsJuniper Qfx5240
HWJuniperall versionsJuniper Qfx5241
HWJuniperall versionsJuniper Qfx5700
HWJuniperall versions
Related vulnerabilities
RCE jako root w Juniper Junos OS Evolved — błędne uprawnienia do krytycznego zasobu
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message
Stack-based buffer overflow w Junos OS FXPC — RCE przez BGP/BFD
RCE przez niezainicjowany wskaźnik funkcji w Juniper Junos OS (fxpc)
DoS w Juniper Junos OS Evolved – awaria procesu evo-aftmand przy unilist ECMP