VDB

CVE-2023-22395

CVE-2023-22395 PUBLISHED

In Juniper JUNOS, Juniper QFX Series und Juniper EX Series existieren mehrere Schwachstellen. Die Fehler bestehen darin, dass Pakete fälschlicherweise in eine Warteschlange geleitet werden, die für anderen Verkehr mit hoher Priorität verwendet wird, ein Pufferleck und schließlich ein Verbindungsverlust, ein MBUF-Leck, ein Absturz der Packet Forwarding Engine (PFE), ICCP-Verbindungsabbrüche und Synchronisierungsprobleme, eine nicht ordnungsgemäße Erhaltung der Konsistenz und eine fehlende Freigabe des Speichers. Ein entfernter, anonymer Angreifer oder ein Angreifer aus dem angrenzenden Netzwerk kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.11% · 28.5th percentile

Risk Scores

EPSS Score
0.11%
28.5th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS ACX2K Series
JuniperJuniper EX Series EX46xx
JuniperJuniper JUNOS
JuniperJuniper QFX Series QFX10K
JuniperJuniper QFX Series QFX5k

Timeline

  • Jan 11, 2023 CVE Published
  • Jan 13, 2023 EPSS Score
  • Feb 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 4, 2023 EPSS Score
  • May 15, 2023 EPSS Score
  • Jun 25, 2023 EPSS Score
  • Aug 5, 2023 EPSS Score
  • Sep 14, 2023 EPSS Score
  • Oct 25, 2023 EPSS Score
  • Dec 5, 2023 EPSS Score
  • Jan 15, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›