← Back

CVE-2024-21595

nvd nist
Published: Jan 12, 2024Modified: Jun 17, 2026

JSON object

Loading...
7.5
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Exploitability: 3.9 / Impact: 3.6
Source: NVD

Description

An Improper Validation of Syntactic Correctness of Input vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS allows a network-based, unauthenticated attacker to cause a Denial of Service (DoS). If an attacker sends high rate of specific ICMP traffic to a device with VXLAN configured, this causes a deadlock of the PFE and results in the device becoming unresponsive. A manual restart will be required to recover the device. This issue only affects EX4100, EX4400, EX4600, QFX5000 Series devices. This issue affects: Juniper Networks Junos OS * 21.4R3 versions earlier than 21.4R3-S4; * 22.1R3 versions earlier than 22.1R3-S3; * 22.2R2 versions earlier than 22.2R3-S1; * 22.3 versions earlier than 22.3R2-S2, 22.3R3; * 22.4 versions earlier than 22.4R2; * 23.1 versions earlier than 23.1R2.

Affected (22)

Products: Juniper: Junos
1 product
Junos
Configuration A
22 vulnerable · 15 platform
Vulnerable SoftwareAffected Versions
Juniper
Version 21.4 r3-s1
Version 21.4 r3-s2
Version 21.4 r3-s3
Version 21.4 r3
Version 22.1 r3-s1
Version 22.1 r3-s2
Version 22.1 r3
Version 22.2 r2-s1
Version 22.2 r2-s2
Version 22.2 r2
Version 22.2 r3
Version 22.3
Version 22.3 r1-s1
Version 22.3 r1-s2
Version 22.3 r1
Version 22.3 r2-s1
Version 22.3 r2
Version 22.4
Version 22.4 r1-s1
Version 22.4 r1-s2
Version 22.4 r1
Version 23.1 r1
Running on/withPlatform Versions
Juniper
Ex4100
All versions
Juniper
Ex4400
All versions
Juniper
Ex4600
All versions
Juniper
Qfx5100
All versions
Juniper
Qfx5100 96s
All versions
Juniper
Qfx5110
All versions
Juniper
Qfx5120
All versions
Juniper
Qfx5130
All versions
Juniper
Qfx5200
All versions
Juniper
Qfx5200 32c
All versions
Juniper
Qfx5200 48y
All versions
Juniper
Qfx5210
All versions
Juniper
Qfx5210 64c
All versions
Juniper
Qfx5220
All versions
Juniper
Qfx5700
All versions

References (4)

Source: sirt@juniper.net
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory

Timeline

No history available yet.