A vulnerability due to the improper handling of direct memory access (DMA) buffers on EX4300 switches on Juniper Networks Junos OS allows an attacker sending specific unicast frames to trigger a Denial of Service (DoS) condition by exhausting DMA buffers, causing the FPC to crash and the device to restart. The DMA buffer leak is seen when receiving these specific, valid unicast frames on an interface without Layer 2 Protocol Tunneling (L2PT) or dot1x configured. Interfaces with either L2PT or dot1x configured are not vulnerable to this issue. When this issue occurs, DMA buffer usage keeps increasing and the following error log messages may be observed: Apr 14 14:29:34.360 /kernel: pid 64476 (pfex_junos), uid 0: exited on signal 11 (core dumped) Apr 14 14:29:33.790 init: pfe-manager (PID 64
The following software releases have been updated to resolve this specific issue: Junos OS 17.3R3-S11, 17.4R2-S13, 17.4R3-S4, 18.1R3-S12, 18.2R2-S8, 18.2R3-S7, 18.3R3-S4, 18.4R1-S8, 18.4R2-S7, 18.4R3-S7, 19.1R1-S6, 19.1R2-S2, 19.1R3-S4, 19.2R1-S6, 19.2R3-S2, 19.3R3-S2, 19.4R2-S3, 19.4R3-S1, 20.1R2, 20.2R2-S1, 20.2R3, 20.3R1-S1, 20.3R2, 20.4R1, and all subsequent releases.
There are no known workarounds for this issue.
| Product | Vulnerable range | Fixed version | Advisory |
|---|---|---|---|
| Juniper Networks Junos OS | >=17.3<17.3R3-S11 | 17.3R3-S11 | advisory ↗ |
| Juniper Networks Junos OS | >=17.4<17.4R2-S13, 17.4R3-S4 | 17.4R2-S13, 17.4R3-S4 | advisory ↗ |
| Juniper Networks Junos OS | >=18.1<18.1R3-S12 | 18.1R3-S12 | advisory ↗ |
| Juniper Networks Junos OS | >=18.2<18.2R2-S8, 18.2R3-S7 | 18.2R2-S8, 18.2R3-S7 | advisory ↗ |
| Juniper Networks Junos OS | >=18.3<18.3R3-S4 | 18.3R3-S4 | advisory ↗ |
| Juniper Networks Junos OS | >=18.4<18.4R1-S8, 18.4R2-S7, 18.4R3-S7 | 18.4R1-S8, 18.4R2-S7, 18.4R3-S7 | advisory ↗ |
| Juniper Networks Junos OS | >=19.1<19.1R1-S6, 19.1R2-S2, 19.1R3-S4 | 19.1R1-S6, 19.1R2-S2, 19.1R3-S4 | advisory ↗ |
| Juniper Networks Junos OS | >=19.2<19.2R1-S6, 19.2R3-S2 | 19.2R1-S6, 19.2R3-S2 | advisory ↗ |
| Juniper Networks Junos OS | >=19.3<19.3R3-S2 | 19.3R3-S2 | advisory ↗ |
| Juniper Networks Junos OS | >=19.4<19.4R2-S3, 19.4R3-S1 | 19.4R2-S3, 19.4R3-S1 | advisory ↗ |
| Juniper Networks Junos OS | >=20.1<20.1R2 | 20.1R2 | advisory ↗ |
| Juniper Networks Junos OS | >=20.2<20.2R2-S1, 20.2R3 | 20.2R2-S1, 20.2R3 | advisory ↗ |
| Juniper Networks Junos OS | >=20.3<20.3R1-S1, 20.3R2 | 20.3R1-S1, 20.3R2 | advisory ↗ |