CRITICAL🇬🇧 English

CVE-2019-0006

RCE przez niezainicjowany wskaźnik funkcji w Juniper Junos OS (fxpc)

CVSS 9.8v3.1pub. 2019-01-15upd. 2024-11-21

Podatność w demonie fxpc (Packet Forwarding Engine manager) w urządzeniach Juniper Networks serii EX, QFX i MX w konfiguracji Virtual Chassis pozwala atakującemu na zdalne wykonanie kodu (RCE) lub crash procesu. Wystarczy wysłanie specjalnie spreparowanego pakietu HTTP do podatnego urządzenia bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

A certain crafted HTTP packet can trigger an uninitialized function pointer deference vulnerability in the Packet Forwarding Engine manager (fxpc) on all EX, QFX and MX Series devices in a Virtual Chassis configuration. This issue can result in a crash of the fxpc daemon or may potentially lead to remote code execution. This issue only occurs when the crafted packet it destined to the device. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D47 on EX and QFX Virtual Chassis Platforms; 15.1 versions prior to 15.1R7-S3 all Virtual Chassis Platforms 15.1X53 versions prior to 15.1X53-D50 on EX and QFX Virtual Chassis Platforms.

🤖 Analiza AI
Jak działa

Specjalnie spreparowany pakiet HTTP trafiający bezpośrednio do urządzenia powoduje odwołanie do niezainicjowanego wskaźnika funkcji (CWE-908) w procesie fxpc. Wywołanie niezainicjowanego wskaźnika prowadzi do niezdefiniowanego zachowania — w najlepszym wypadku do awarii (crash) demona fxpc, w najgorszym do wykonania dowolnego kodu w kontekście tego procesu. Podatność dotyczy wyłącznie konfiguracji Virtual Chassis, a złośliwy pakiet musi być adresowany bezpośrednio do urządzenia.

Skutki

Atakujący zdalny i nieuwierzytelniony może doprowadzić do awarii krytycznego procesu sieciowego (denial of service) lub potencjalnie wykonać dowolny kod na urządzeniu (RCE), co grozi pełną kompromitacją urządzenia sieciowego.

Mitygacja

Należy zaktualizować Junos OS do wersji 14.1X53-D47 lub nowszej (platformy EX i QFX), 15.1R7-S3 lub nowszej (wszystkie platformy Virtual Chassis) albo 15.1X53-D50 lub nowszej (platformy EX i QFX). Szczegółowe informacje dostępne w biuletynie producenta: https://kb.juniper.net/JSA10906.

Kogo dotyczy

Juniper Networks Junos OS w konfiguracji Virtual Chassis: wersje 14.1X53 przed 14.1X53-D47 (platformy EX i QFX), wersje 15.1 przed 15.1R7-S3 (wszystkie platformy Virtual Chassis), wersje 15.1X53 przed 15.1X53-D50 (platformy EX i QFX).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Juniper Ex2200

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex2200 C

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex2300

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex2300 C

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex3300

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex3400

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex4200

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex4300

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex4500

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex4550

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex4600

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex4650

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex6210

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex8208

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex8216

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex9204

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex9208

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex9214

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex9251

    HW
    Juniper
    wszystkie wersje
  • Juniper Ex9253

    HW
    Juniper
    wszystkie wersje
  • Juniper Junos

    OS
    Juniper
    14.1x5315.115.1x53
  • Juniper Qfx10002

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx10008

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx10016

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx3500

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx3600

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx5100

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx5110

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx5120

    HW
    Juniper
    wszystkie wersje
  • Juniper Qfx5200

    HW
    Juniper
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-36845CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)

CVE-2024-21591CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root

CVE-2021-0248CRITICAL10.0PL ✓ten sam produkt

Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series

CVE-2021-0254CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS

CVE-2021-0211CRITICAL10.0PL ✓ten sam produkt

Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message