A Missing Release of Memory after Effective Lifetime vulnerability in the DHCP daemon (jdhcpd) of Juniper Networks Junos OS on MX Series, allows an adjacent, unauthenticated attacker to cause a memory leak, that will eventually cause a complete Denial-of-Service (DoS).
In a DHCPv6 over PPPoE, or DHCPv6 over VLAN with Active lease query or Bulk lease query scenario, every subscriber logout will leak a small amount of memory. When all available memory has been exhausted, jdhcpd will crash and restart which causes a complete service impact until the process has recovered.
The memory usage of jdhcpd can be monitored with:
user@host> show system processes extensive | match jdhcpd
This issue affects Junos OS:
* all versions before 22.4R3-S1,
* 23.2 versions before 23.2R2,
* 23.4 versions before 23.4R2.
A memory leak vulnerability in Juniper Networks Junos OS DHCP daemon (jdhcpd) allows unauthenticated adjacent attackers to cause denial of service through repeated subscriber logouts in DHCPv6 scenarios. The vulnerability exhausts available memory, forcing jdhcpd to crash and restart, impacting network services until recovery.
ثغرة في خادم DHCP (jdhcpd) في أنظمة Juniper Junos OS على سلسلة MX تسبب تسرب الذاكرة عند كل عملية تسجيل خروج مشترك في سيناريوهات DHCPv6 عبر PPPoE أو VLAN. يؤدي استنزاف الذاكرة إلى تعطل الخادم وتأثر الخدمات حتى إعادة التشغيل.
ثغرة تسرب الذاكرة في خادم DHCP من Juniper Networks تسمح للمهاجمين المجاورين غير المصرح لهم بإحداث رفض الخدمة من خلال عمليات تسجيل الخروج المتكررة. تؤدي الثغرة إلى استنزاف الذاكرة المتاحة وتعطل الخدمة حتى إعادة التشغيل.
Update Junos OS to patched versions: 22.4R3-S1 or later, 23.2R2 or later, or 23.4R2 or later. Monitor jdhcpd memory usage regularly using 'show system processes extensive | match jdhcpd' command. Implement network access controls to restrict DHCP traffic from untrusted sources.
قم بتحديث نظام Junos OS إلى الإصدارات المصححة: 22.4R3-S1 أو أحدث، أو 23.2R2 أو أحدث، أو 23.4R2 أو أحدث. راقب استخدام الذاكرة لخادم DHCP بانتظام. طبق ضوابط الوصول إلى الشبكة لتقييد حركة DHCP من المصادر غير الموثوقة.