Podatność w demonie fxpc (Packet Forwarding Engine manager) w urządzeniach Juniper Networks serii EX, QFX i MX w konfiguracji Virtual Chassis pozwala atakującemu na zdalne wykonanie kodu (RCE) lub crash procesu. Wystarczy wysłanie specjalnie spreparowanego pakietu HTTP do podatnego urządzenia bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
A certain crafted HTTP packet can trigger an uninitialized function pointer deference vulnerability in the Packet Forwarding Engine manager (fxpc) on all EX, QFX and MX Series devices in a Virtual Chassis configuration. This issue can result in a crash of the fxpc daemon or may potentially lead to remote code execution. This issue only occurs when the crafted packet it destined to the device. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D47 on EX and QFX Virtual Chassis Platforms; 15.1 versions prior to 15.1R7-S3 all Virtual Chassis Platforms 15.1X53 versions prior to 15.1X53-D50 on EX and QFX Virtual Chassis Platforms.
Specjalnie spreparowany pakiet HTTP trafiający bezpośrednio do urządzenia powoduje odwołanie do niezainicjowanego wskaźnika funkcji (CWE-908) w procesie fxpc. Wywołanie niezainicjowanego wskaźnika prowadzi do niezdefiniowanego zachowania — w najlepszym wypadku do awarii (crash) demona fxpc, w najgorszym do wykonania dowolnego kodu w kontekście tego procesu. Podatność dotyczy wyłącznie konfiguracji Virtual Chassis, a złośliwy pakiet musi być adresowany bezpośrednio do urządzenia.
Atakujący zdalny i nieuwierzytelniony może doprowadzić do awarii krytycznego procesu sieciowego (denial of service) lub potencjalnie wykonać dowolny kod na urządzeniu (RCE), co grozi pełną kompromitacją urządzenia sieciowego.
Należy zaktualizować Junos OS do wersji 14.1X53-D47 lub nowszej (platformy EX i QFX), 15.1R7-S3 lub nowszej (wszystkie platformy Virtual Chassis) albo 15.1X53-D50 lub nowszej (platformy EX i QFX). Szczegółowe informacje dostępne w biuletynie producenta: https://kb.juniper.net/JSA10906.
Juniper Networks Junos OS w konfiguracji Virtual Chassis: wersje 14.1X53 przed 14.1X53-D47 (platformy EX i QFX), wersje 15.1 przed 15.1R7-S3 (wszystkie platformy Virtual Chassis), wersje 15.1X53 przed 15.1X53-D50 (platformy EX i QFX).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJuniper Ex2200
HWJuniperwszystkie wersjeJuniper Ex2200 C
HWJuniperwszystkie wersjeJuniper Ex2300
HWJuniperwszystkie wersjeJuniper Ex2300 C
HWJuniperwszystkie wersjeJuniper Ex3300
HWJuniperwszystkie wersjeJuniper Ex3400
HWJuniperwszystkie wersjeJuniper Ex4200
HWJuniperwszystkie wersjeJuniper Ex4300
HWJuniperwszystkie wersjeJuniper Ex4500
HWJuniperwszystkie wersjeJuniper Ex4550
HWJuniperwszystkie wersjeJuniper Ex4600
HWJuniperwszystkie wersjeJuniper Ex4650
HWJuniperwszystkie wersjeJuniper Ex6210
HWJuniperwszystkie wersjeJuniper Ex8208
HWJuniperwszystkie wersjeJuniper Ex8216
HWJuniperwszystkie wersjeJuniper Ex9204
HWJuniperwszystkie wersjeJuniper Ex9208
HWJuniperwszystkie wersjeJuniper Ex9214
HWJuniperwszystkie wersjeJuniper Ex9251
HWJuniperwszystkie wersjeJuniper Ex9253
HWJuniperwszystkie wersjeJuniper Junos
OSJuniper14.1x5315.115.1x53Juniper Qfx10002
HWJuniperwszystkie wersjeJuniper Qfx10008
HWJuniperwszystkie wersjeJuniper Qfx10016
HWJuniperwszystkie wersjeJuniper Qfx3500
HWJuniperwszystkie wersjeJuniper Qfx3600
HWJuniperwszystkie wersjeJuniper Qfx5100
HWJuniperwszystkie wersjeJuniper Qfx5110
HWJuniperwszystkie wersjeJuniper Qfx5120
HWJuniperwszystkie wersjeJuniper Qfx5200
HWJuniperwszystkie wersje
Powiązane podatności
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message