A Return of Pointer Value Outside of Expected Range vulnerability in the fileio library of Juniper Networks Junos OS and Junos OS Evolved allows a local, low-privilged attacker to cause a Denial-of-Service (DoS). On EX Series, QFX Series and MX Series a low-privileged attacker issuing a specific 'show l2-learning' or 'show ethernet-switching' command will cause an l2ald crash which will lead to a temporary service impact for all layer 2 services until the process has automatically restarted. This issue affects EX Series, QFX Series, MX Series: Junos OS: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S7, * 24.2 versions before 24.2R2, * 24.4 versions before 24.4R1-S2. Junos OS Evolved: * all versions before 23.2R2-S7-EVO, * 23.4 versions before 23.4R2-S8-EVO, * 24.2 versions before 24.2R2-EVO, * 24.4 versions before 24.4R1-S3-EVO.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:XJuniper Ex2300
HWJuniperall versionsJuniper Ex2300 C
HWJuniperall versionsJuniper Ex3400
HWJuniperall versionsJuniper Ex4000
HWJuniperall versionsJuniper Ex4100
HWJuniperall versionsJuniper Ex4100 F
HWJuniperall versionsJuniper Ex4100 H
HWJuniperall versionsJuniper Ex4100 H 12t
HWJuniperall versionsJuniper Ex4300
HWJuniperall versionsJuniper Ex4400
HWJuniperall versionsJuniper Ex4600
HWJuniperall versionsJuniper Ex4650
HWJuniperall versionsJuniper Ex9204
HWJuniperall versionsJuniper Ex9208
HWJuniperall versionsJuniper Ex9214
HWJuniperall versionsJuniper Junos
OSJuniper23.223.424.224.4< 23.2Juniper Junos Os Evolved
OSJuniper23.223.424.224.4< 23.2Juniper Mx10004
HWJuniperall versionsJuniper Mx10008
HWJuniperall versionsJuniper Mx2008
HWJuniperall versionsJuniper Mx2010
HWJuniperall versionsJuniper Mx2020
HWJuniperall versionsJuniper Mx204
HWJuniperall versionsJuniper Mx240
HWJuniperall versionsJuniper Mx301
HWJuniperall versionsJuniper Mx304
HWJuniperall versionsJuniper Mx480
HWJuniperall versionsJuniper Mx960
HWJuniperall versionsJuniper Qfx10008
HWJuniperall versionsJuniper Qfx10016
HWJuniperall versions
Related vulnerabilities
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
RCE jako root w Juniper Junos OS Evolved — błędne uprawnienia do krytycznego zasobu
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series