Vulnerability Details CVE-2022-22249
An Improper Control of a Resource Through its Lifetime vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS on MX Series allows an unauthenticated adjacent attacker to cause a Denial of Service (DoS). When there is a continuous mac move a memory corruption causes one or more FPCs to crash and reboot. These MAC moves can be between two local interfaces or between core/EVPN and local interface. The below error logs can be seen in PFE syslog when this issue happens: xss_event_handler(1071): EA[0:0]_PPE 46.xss[0] ADDR Error. ppe_error_interrupt(4298): EA[0:0]_PPE 46 Errors sync xtxn error xss_event_handler(1071): EA[0:0]_PPE 1.xss[0] ADDR Error. ppe_error_interrupt(4298): EA[0:0]_PPE 1 Errors sync xtxn error xss_event_handler(1071): EA[0:0]_PPE 2.xss[0] ADDR Error. This issue affects Juniper Networks Junos OS on MX Series: All versions prior to 15.1R7-S13; 19.1 versions prior to 19.1R3-S9; 19.2 versions prior to 19.2R3-S6; 19.3 versions prior to 19.3R3-S6; 19.4 versions prior to 19.4R2-S7, 19.4R3-S8; 20.1 version 20.1R1 and later versions; 20.2 versions prior to 20.2R3-S5; 20.3 versions prior to 20.3R3-S5; 20.4 versions prior to 20.4R3-S2; 21.1 versions prior to 21.1R3; 21.2 versions prior to 21.2R3; 21.3 versions prior to 21.3R2.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 27.9%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2022-22249
-
cpe:2.3:h:juniper:mx10000:-
-
cpe:2.3:h:juniper:mx10003:-
-
cpe:2.3:h:juniper:mx10008:-
-
cpe:2.3:h:juniper:mx10016:-
-
cpe:2.3:h:juniper:mx104:-
-
-
cpe:2.3:h:juniper:mx150:-
-
cpe:2.3:h:juniper:mx2008:-
-
cpe:2.3:h:juniper:mx2010:-
-
cpe:2.3:h:juniper:mx2020:-
-
cpe:2.3:h:juniper:mx204:-
-
cpe:2.3:h:juniper:mx240:-
-
-
cpe:2.3:h:juniper:mx480:-
-
-
-
cpe:2.3:h:juniper:mx960:-
-
cpe:2.3:o:juniper:junos:-
-
cpe:2.3:o:juniper:junos:10.0
-
cpe:2.3:o:juniper:junos:10.1
-
cpe:2.3:o:juniper:junos:10.2
-
cpe:2.3:o:juniper:junos:10.3
-
cpe:2.3:o:juniper:junos:10.4
-
cpe:2.3:o:juniper:junos:10.4r
-
cpe:2.3:o:juniper:junos:10.4s
-
cpe:2.3:o:juniper:junos:11.0
-
cpe:2.3:o:juniper:junos:11.1
-
cpe:2.3:o:juniper:junos:11.2
-
cpe:2.3:o:juniper:junos:11.3
-
cpe:2.3:o:juniper:junos:11.4
-
cpe:2.3:o:juniper:junos:11.4r13
-
cpe:2.3:o:juniper:junos:11.4x27
-
cpe:2.3:o:juniper:junos:12.1
-
cpe:2.3:o:juniper:junos:12.1r
-
cpe:2.3:o:juniper:junos:12.1x44
-
cpe:2.3:o:juniper:junos:12.1x45
-
cpe:2.3:o:juniper:junos:12.1x46
-
cpe:2.3:o:juniper:junos:12.1x46-d10
-
cpe:2.3:o:juniper:junos:12.1x46-d76
-
cpe:2.3:o:juniper:junos:12.1x47
-
cpe:2.3:o:juniper:junos:12.2
-
cpe:2.3:o:juniper:junos:12.2x50
-
cpe:2.3:o:juniper:junos:12.2x65
-
cpe:2.3:o:juniper:junos:12.3
-
cpe:2.3:o:juniper:junos:12.3r12
-
cpe:2.3:o:juniper:junos:12.3x48
-
cpe:2.3:o:juniper:junos:12.3x48-d70
-
cpe:2.3:o:juniper:junos:12.3x50
-
cpe:2.3:o:juniper:junos:13.1
-
cpe:2.3:o:juniper:junos:13.1x49
-
cpe:2.3:o:juniper:junos:13.1x50
-
cpe:2.3:o:juniper:junos:13.2
-
cpe:2.3:o:juniper:junos:13.2x51
-
cpe:2.3:o:juniper:junos:13.2x52
-
cpe:2.3:o:juniper:junos:13.3
-
cpe:2.3:o:juniper:junos:13.3r9
-
cpe:2.3:o:juniper:junos:14.1
-
cpe:2.3:o:juniper:junos:14.1r7
-
cpe:2.3:o:juniper:junos:14.1x50
-
cpe:2.3:o:juniper:junos:14.1x51
-
cpe:2.3:o:juniper:junos:14.1x53
-
cpe:2.3:o:juniper:junos:14.1x53-d10
-
cpe:2.3:o:juniper:junos:14.1x53-d15
-
cpe:2.3:o:juniper:junos:14.1x53-d25
-
cpe:2.3:o:juniper:junos:14.1x53-d26
-
cpe:2.3:o:juniper:junos:14.1x53-d27
-
cpe:2.3:o:juniper:junos:14.1x53-d30
-
cpe:2.3:o:juniper:junos:14.1x53-d35
-
cpe:2.3:o:juniper:junos:14.1x55
-
cpe:2.3:o:juniper:junos:14.2
-
cpe:2.3:o:juniper:junos:14.2r6
-
cpe:2.3:o:juniper:junos:15.1
-
cpe:2.3:o:juniper:junos:19.1
-
cpe:2.3:o:juniper:junos:19.2
-
cpe:2.3:o:juniper:junos:19.3
-
cpe:2.3:o:juniper:junos:19.4
-
cpe:2.3:o:juniper:junos:20.1
-
cpe:2.3:o:juniper:junos:20.2
-
cpe:2.3:o:juniper:junos:20.3
-
cpe:2.3:o:juniper:junos:20.4
-
cpe:2.3:o:juniper:junos:21.1
-
cpe:2.3:o:juniper:junos:21.2
-
cpe:2.3:o:juniper:junos:21.3
-
cpe:2.3:o:juniper:junos:4.0
-
cpe:2.3:o:juniper:junos:4.1
-
cpe:2.3:o:juniper:junos:4.2
-
cpe:2.3:o:juniper:junos:4.3
-
cpe:2.3:o:juniper:junos:4.4
-
cpe:2.3:o:juniper:junos:5.0
-
cpe:2.3:o:juniper:junos:5.0r3
-
cpe:2.3:o:juniper:junos:5.0r4
-
cpe:2.3:o:juniper:junos:5.1
-
cpe:2.3:o:juniper:junos:5.2
-
cpe:2.3:o:juniper:junos:5.3
-
cpe:2.3:o:juniper:junos:5.4
-
cpe:2.3:o:juniper:junos:5.5
-
cpe:2.3:o:juniper:junos:5.6
-
cpe:2.3:o:juniper:junos:5.7
-
cpe:2.3:o:juniper:junos:6.0
-
cpe:2.3:o:juniper:junos:6.1
-
cpe:2.3:o:juniper:junos:6.2
-
cpe:2.3:o:juniper:junos:6.3
-
cpe:2.3:o:juniper:junos:6.4
-
cpe:2.3:o:juniper:junos:7.0
-
cpe:2.3:o:juniper:junos:7.1
-
cpe:2.3:o:juniper:junos:7.2
-
cpe:2.3:o:juniper:junos:7.3
-
cpe:2.3:o:juniper:junos:7.4
-
cpe:2.3:o:juniper:junos:7.5
-
cpe:2.3:o:juniper:junos:7.6
-
cpe:2.3:o:juniper:junos:8.0
-
cpe:2.3:o:juniper:junos:8.1
-
cpe:2.3:o:juniper:junos:8.2
-
cpe:2.3:o:juniper:junos:8.3
-
cpe:2.3:o:juniper:junos:8.4
-
cpe:2.3:o:juniper:junos:9.0
-
cpe:2.3:o:juniper:junos:9.1
-
cpe:2.3:o:juniper:junos:9.2
-
cpe:2.3:o:juniper:junos:9.4
-
cpe:2.3:o:juniper:junos:9.5
-
cpe:2.3:o:juniper:junos:9.6