Vulnerability Details CVE-2022-22215
A Missing Release of File Descriptor or Handle after Effective Lifetime vulnerability in plugable authentication module (PAM) of Juniper Networks Junos OS and Junos OS Evolved allows a locally authenticated attacker with low privileges to cause a Denial of Service (DoS). It is possible that after the termination of a gRPC connection the respective/var/run/<pid>.env file is not getting deleted which if occurring repeatedly can cause inode exhaustion. Inode exhaustion can present itself in two different ways: 1. The following log message can be observed: host kernel: pid <pid> (<process>), uid <uid> inumber <number> on /.mount/var: out of inodes which by itself is a clear indication. 2. The following log message can be observed: host <process>[<pid>]: ... : No space left on device which is not deterministic and just a representation of a write error which could have several reasons. So the following check needs to be done: user@host> show system storage no-forwarding Filesystem Size Used Avail Capacity Mounted on /dev/ada1p1 475M 300M 137M 69% /.mount/var which indicates that the write error is not actually due to a lack of disk space. If either 1. or 2. has been confirmed, then the output of: user@host> file list /var/run/*.env | count need to be checked and if it indicates a high (>10000) number of files the system has been affected by this issue. This issue affects: Juniper Networks Junos OS All versions prior to 19.1R3-S8; 19.2 versions prior to 19.2R3-S6; 19.3 versions prior to 19.3R3-S5; 19.4 versions prior to 19.4R2-S6, 19.4R3-S7; 20.1 version 20.1R1 and later versions; 20.2 versions prior to 20.2R3-S5; 20.3 versions prior to 20.3R3-S4; 20.4 versions prior to 20.4R3; 21.1 versions prior to 21.1R3; 21.2 versions prior to 21.2R2. Juniper Networks Junos OS Evolved All versions prior to 20.4R3-EVO; 21.1 versions prior to 21.1R3-S1-EVO; 21.2 versions prior to 21.2R1-S1-EVO, 21.2R2-EVO.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 46.7%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2022-22215
-
cpe:2.3:o:juniper:junos:-
-
cpe:2.3:o:juniper:junos:10.0
-
cpe:2.3:o:juniper:junos:10.1
-
cpe:2.3:o:juniper:junos:10.2
-
cpe:2.3:o:juniper:junos:10.3
-
cpe:2.3:o:juniper:junos:10.4
-
cpe:2.3:o:juniper:junos:10.4r
-
cpe:2.3:o:juniper:junos:10.4s
-
cpe:2.3:o:juniper:junos:11.0
-
cpe:2.3:o:juniper:junos:11.1
-
cpe:2.3:o:juniper:junos:11.2
-
cpe:2.3:o:juniper:junos:11.3
-
cpe:2.3:o:juniper:junos:11.4
-
cpe:2.3:o:juniper:junos:11.4r13
-
cpe:2.3:o:juniper:junos:11.4x27
-
cpe:2.3:o:juniper:junos:12.1
-
cpe:2.3:o:juniper:junos:12.1r
-
cpe:2.3:o:juniper:junos:12.1x44
-
cpe:2.3:o:juniper:junos:12.1x45
-
cpe:2.3:o:juniper:junos:12.1x46
-
cpe:2.3:o:juniper:junos:12.1x46-d10
-
cpe:2.3:o:juniper:junos:12.1x46-d76
-
cpe:2.3:o:juniper:junos:12.1x47
-
cpe:2.3:o:juniper:junos:12.2
-
cpe:2.3:o:juniper:junos:12.2x50
-
cpe:2.3:o:juniper:junos:12.2x65
-
cpe:2.3:o:juniper:junos:12.3
-
cpe:2.3:o:juniper:junos:12.3r12
-
cpe:2.3:o:juniper:junos:12.3x48
-
cpe:2.3:o:juniper:junos:12.3x48-d70
-
cpe:2.3:o:juniper:junos:12.3x50
-
cpe:2.3:o:juniper:junos:13.1
-
cpe:2.3:o:juniper:junos:13.1x49
-
cpe:2.3:o:juniper:junos:13.1x50
-
cpe:2.3:o:juniper:junos:13.2
-
cpe:2.3:o:juniper:junos:13.2x51
-
cpe:2.3:o:juniper:junos:13.2x52
-
cpe:2.3:o:juniper:junos:13.3
-
cpe:2.3:o:juniper:junos:13.3r9
-
cpe:2.3:o:juniper:junos:14.1
-
cpe:2.3:o:juniper:junos:14.1r7
-
cpe:2.3:o:juniper:junos:14.1x50
-
cpe:2.3:o:juniper:junos:14.1x51
-
cpe:2.3:o:juniper:junos:14.1x53
-
cpe:2.3:o:juniper:junos:14.1x53-d10
-
cpe:2.3:o:juniper:junos:14.1x53-d15
-
cpe:2.3:o:juniper:junos:14.1x53-d25
-
cpe:2.3:o:juniper:junos:14.1x53-d26
-
cpe:2.3:o:juniper:junos:14.1x53-d27
-
cpe:2.3:o:juniper:junos:14.1x53-d30
-
cpe:2.3:o:juniper:junos:14.1x53-d35
-
cpe:2.3:o:juniper:junos:14.1x55
-
cpe:2.3:o:juniper:junos:14.2
-
cpe:2.3:o:juniper:junos:14.2r6
-
cpe:2.3:o:juniper:junos:15.1
-
cpe:2.3:o:juniper:junos:15.1f6-s1
-
cpe:2.3:o:juniper:junos:15.1f6-s10
-
cpe:2.3:o:juniper:junos:15.1f6-s11
-
cpe:2.3:o:juniper:junos:15.1f6-s2
-
cpe:2.3:o:juniper:junos:15.1f6-s4
-
cpe:2.3:o:juniper:junos:15.1f6-s5
-
cpe:2.3:o:juniper:junos:15.1f6-s6
-
cpe:2.3:o:juniper:junos:15.1f6-s7
-
cpe:2.3:o:juniper:junos:15.1f6-s8
-
cpe:2.3:o:juniper:junos:15.1f6-s9
-
cpe:2.3:o:juniper:junos:15.1r2
-
cpe:2.3:o:juniper:junos:15.1r7-s3
-
cpe:2.3:o:juniper:junos:15.1x49
-
cpe:2.3:o:juniper:junos:15.1x49-d140
-
cpe:2.3:o:juniper:junos:15.1x49-d150
-
cpe:2.3:o:juniper:junos:15.1x49-d160
-
cpe:2.3:o:juniper:junos:15.1x49-d30
-
cpe:2.3:o:juniper:junos:15.1x49-d60
-
cpe:2.3:o:juniper:junos:15.1x53
-
cpe:2.3:o:juniper:junos:15.1x53-d235
-
cpe:2.3:o:juniper:junos:15.1x53-d495
-
cpe:2.3:o:juniper:junos:15.1x53-d50
-
cpe:2.3:o:juniper:junos:15.1x53-d51
-
cpe:2.3:o:juniper:junos:15.1x53-d52
-
cpe:2.3:o:juniper:junos:15.1x53-d55
-
cpe:2.3:o:juniper:junos:15.1x53-d57
-
cpe:2.3:o:juniper:junos:15.1x53-d58
-
cpe:2.3:o:juniper:junos:15.1x53-d59
-
cpe:2.3:o:juniper:junos:15.1x53-d591
-
cpe:2.3:o:juniper:junos:15.1x53-d69
-
cpe:2.3:o:juniper:junos:15.1x54
-
cpe:2.3:o:juniper:junos:15.1x8
-
cpe:2.3:o:juniper:junos:15.2
-
cpe:2.3:o:juniper:junos:16
-
cpe:2.3:o:juniper:junos:16.1
-
cpe:2.3:o:juniper:junos:16.1r4-s12
-
cpe:2.3:o:juniper:junos:16.1r6-s6
-
cpe:2.3:o:juniper:junos:16.1r7-s3
-
cpe:2.3:o:juniper:junos:16.1x65
-
cpe:2.3:o:juniper:junos:16.1x70
-
cpe:2.3:o:juniper:junos:16.2
-
cpe:2.3:o:juniper:junos:17.1
-
cpe:2.3:o:juniper:junos:17.1r3
-
cpe:2.3:o:juniper:junos:17.2
-
cpe:2.3:o:juniper:junos:17.2r3
-
cpe:2.3:o:juniper:junos:17.2x75
-
cpe:2.3:o:juniper:junos:17.3
-
cpe:2.3:o:juniper:junos:17.3r3
-
cpe:2.3:o:juniper:junos:17.3r3-s2
-
cpe:2.3:o:juniper:junos:17.3r4
-
cpe:2.3:o:juniper:junos:17.4
-
cpe:2.3:o:juniper:junos:17.4r2
-
cpe:2.3:o:juniper:junos:17.4r2-s1
-
cpe:2.3:o:juniper:junos:17.4r2-s2
-
cpe:2.3:o:juniper:junos:17.4r3
-
cpe:2.3:o:juniper:junos:18
-
cpe:2.3:o:juniper:junos:18.1
-
cpe:2.3:o:juniper:junos:18.1r
-
cpe:2.3:o:juniper:junos:18.1r2
-
cpe:2.3:o:juniper:junos:18.1r3-s1
-
cpe:2.3:o:juniper:junos:18.1r4
-
cpe:2.3:o:juniper:junos:18.1x75
-
cpe:2.3:o:juniper:junos:18.2
-
cpe:2.3:o:juniper:junos:18.2r
-
cpe:2.3:o:juniper:junos:18.2r1
-
cpe:2.3:o:juniper:junos:18.2r2
-
cpe:2.3:o:juniper:junos:18.2x75
-
cpe:2.3:o:juniper:junos:18.2x75-d10
-
cpe:2.3:o:juniper:junos:18.2x75-d30
-
cpe:2.3:o:juniper:junos:18.3
-
cpe:2.3:o:juniper:junos:18.3r
-
cpe:2.3:o:juniper:junos:18.3r2
-
cpe:2.3:o:juniper:junos:18.4
-
cpe:2.3:o:juniper:junos:19.1
-
cpe:2.3:o:juniper:junos:19.2
-
cpe:2.3:o:juniper:junos:19.3
-
cpe:2.3:o:juniper:junos:19.4
-
cpe:2.3:o:juniper:junos:20.1
-
cpe:2.3:o:juniper:junos:20.2
-
cpe:2.3:o:juniper:junos:20.3
-
cpe:2.3:o:juniper:junos:20.4
-
cpe:2.3:o:juniper:junos:21.1
-
cpe:2.3:o:juniper:junos:21.2
-
cpe:2.3:o:juniper:junos:4.0
-
cpe:2.3:o:juniper:junos:4.1
-
cpe:2.3:o:juniper:junos:4.2
-
cpe:2.3:o:juniper:junos:4.3
-
cpe:2.3:o:juniper:junos:4.4
-
cpe:2.3:o:juniper:junos:5.0
-
cpe:2.3:o:juniper:junos:5.0r3
-
cpe:2.3:o:juniper:junos:5.0r4
-
cpe:2.3:o:juniper:junos:5.1
-
cpe:2.3:o:juniper:junos:5.2
-
cpe:2.3:o:juniper:junos:5.3
-
cpe:2.3:o:juniper:junos:5.4
-
cpe:2.3:o:juniper:junos:5.5
-
cpe:2.3:o:juniper:junos:5.6
-
cpe:2.3:o:juniper:junos:5.7
-
cpe:2.3:o:juniper:junos:6.0
-
cpe:2.3:o:juniper:junos:6.1
-
cpe:2.3:o:juniper:junos:6.2
-
cpe:2.3:o:juniper:junos:6.3
-
cpe:2.3:o:juniper:junos:6.4
-
cpe:2.3:o:juniper:junos:7.0
-
cpe:2.3:o:juniper:junos:7.1
-
cpe:2.3:o:juniper:junos:7.2
-
cpe:2.3:o:juniper:junos:7.3
-
cpe:2.3:o:juniper:junos:7.4
-
cpe:2.3:o:juniper:junos:7.5
-
cpe:2.3:o:juniper:junos:7.6
-
cpe:2.3:o:juniper:junos:8.0
-
cpe:2.3:o:juniper:junos:8.1
-
cpe:2.3:o:juniper:junos:8.2
-
cpe:2.3:o:juniper:junos:8.3
-
cpe:2.3:o:juniper:junos:8.4
-
cpe:2.3:o:juniper:junos:9.0
-
cpe:2.3:o:juniper:junos:9.1
-
cpe:2.3:o:juniper:junos:9.2
-
cpe:2.3:o:juniper:junos:9.4
-
cpe:2.3:o:juniper:junos:9.5
-
cpe:2.3:o:juniper:junos:9.6
-
cpe:2.3:o:juniper:junos_os_evolved:18.3
-
cpe:2.3:o:juniper:junos_os_evolved:19.1
-
cpe:2.3:o:juniper:junos_os_evolved:19.2
-
cpe:2.3:o:juniper:junos_os_evolved:19.3
-
cpe:2.3:o:juniper:junos_os_evolved:19.4
-
cpe:2.3:o:juniper:junos_os_evolved:20.1
-
cpe:2.3:o:juniper:junos_os_evolved:20.2
-
cpe:2.3:o:juniper:junos_os_evolved:20.3
-
cpe:2.3:o:juniper:junos_os_evolved:20.4
-
cpe:2.3:o:juniper:junos_os_evolved:21.1
-
cpe:2.3:o:juniper:junos_os_evolved:21.2