CRITICAL🇬🇧 English

CVE-2021-0254

Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS

CVSS 9.8v3.1pub. 2021-04-22upd. 2024-11-21

Podatność przepełnienia bufora w usłudze overlayd systemu Juniper Networks Junos OS umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) lub wywołanie częściowej odmowy usługi (DoS). Usługa działa domyślnie z uprawnieniami root, co czyni skutki exploitacji szczególnie poważnymi.

Pokaż oryginał (EN)

A buffer size validation vulnerability in the overlayd service of Juniper Networks Junos OS may allow an unauthenticated remote attacker to send specially crafted packets to the device, triggering a partial Denial of Service (DoS) condition, or leading to remote code execution (RCE). Continued receipt and processing of these packets will sustain the partial DoS. The overlayd daemon handles Overlay OAM packets, such as ping and traceroute, sent to the overlay. The service runs as root by default and listens for UDP connections on port 4789. This issue results from improper buffer size validation, which can lead to a buffer overflow. Unauthenticated attackers can send specially crafted packets to trigger this vulnerability, resulting in possible remote code execution. overlayd runs by default in MX Series, ACX Series, and QFX Series platforms. The SRX Series does not support VXLAN and is therefore not vulnerable to this issue. Other platforms are also vulnerable if a Virtual Extensible LAN (VXLAN) overlay network is configured. This issue affects Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S9; 17.3 versions prior to 17.3R3-S11; 17.4 versions prior to 17.4R2-S13, 17.4R3-S4; 18.1 versions prior to 18.1R3-S12; 18.2 versions prior to 18.2R2-S8, 18.2R3-S7; 18.3 versions prior to 18.3R3-S4; 18.4 versions prior to 18.4R1-S8, 18.4R2-S7, 18.4R3-S7; 19.1 versions prior to 19.1R2-S2, 19.1R3-S4; 19.2 versions prior to 19.2R1-S6, 19.2R3-S2; 19.3 versions prior to 19.3R3-S1; 19.4 versions prior to 19.4R2-S4, 19.4R3-S1; 20.1 versions prior to 20.1R2-S1, 20.1R3; 20.2 versions prior to 20.2R2, 20.2R2-S1, 20.2R3; 20.3 versions prior to 20.3R1-S1.

🤖 Analiza AI
Jak działa

Usługa overlayd obsługuje pakiety Overlay OAM (np. ping i traceroute) kierowane do sieci nakładkowej VXLAN i nasłuchuje domyślnie na połączeniach UDP na porcie 4789. Podatność wynika z nieprawidłowej weryfikacji rozmiaru bufora (CWE-131, CWE-787), co prowadzi do przepełnienia bufora (buffer overflow). Atakujący bez żadnego uwierzytelnienia może wysyłać specjalnie spreparowane pakiety UDP na port 4789, powodując przepełnienie bufora i potencjalnie przejmując kontrolę nad procesem działającym jako root. Ciągłe przesyłanie takich pakietów podtrzymuje stan częściowej odmowy usługi.

Skutki

Atakujący może zdalnie wykonać dowolny kod z uprawnieniami root na podatnym urządzeniu lub wywołać częściową odmowę usługi (DoS). Udana exploitacja daje pełną kontrolę nad urządzeniem sieciowym.

Mitygacja

Należy zaktualizować Junos OS do wersji zawierającej patche wskazane przez producenta: 15.1R7-S9, 17.3R3-S11, 17.4R2-S13 / 17.4R3-S4, 18.1R3-S12, 18.2R2-S8 / 18.2R3-S7, 18.3R3-S4, 18.4R1-S8 / 18.4R2-S7 / 18.4R3-S7, 19.1R2-S2 / 19.1R3-S4, 19.2R1-S6 / 19.2R3-S2, 19.3R3-S1, 19.4R2-S4 / 19.4R3-S1, 20.1R2-S1 / 20.1R3, 20.2R2 / 20.2R2-S1 / 20.2R3, 20.3R1-S1 lub nowszych. Do czasu aplikacji patcha zaleca się ograniczenie dostępu do portu UDP 4789 wyłącznie do zaufanych hostów za pomocą firewalla lub list ACL, a tam gdzie VXLAN nie jest wymagany — wyłączenie tej funkcji.

Kogo dotyczy

Juniper Networks Junos OS w wersjach: 15.1 przed 15.1R7-S9; 17.3 przed 17.3R3-S11; 17.4 przed 17.4R2-S13 i 17.4R3-S4; 18.1 przed 18.1R3-S12; 18.2 przed 18.2R2-S8 i 18.2R3-S7; 18.3 przed 18.3R3-S4; 18.4 przed 18.4R1-S8, 18.4R2-S7 i 18.4R3-S7; 19.1 przed 19.1R2-S2 i 19.1R3-S4; 19.2 przed 19.2R1-S6 i 19.2R3-S2; 19.3 przed 19.3R3-S1; 19.4 przed 19.4R2-S4 i 19.4R3-S1; 20.1 przed 20.1R2-S1 i 20.1R3; 20.2 przed 20.2R2, 20.2R2-S1 i 20.2R3; 20.3 przed 20.3R1-S1. Dotyczy domyślnie platform MX Series, ACX Series i QFX Series; pozostałe platformy są podatne, jeśli skonfigurowano sieć VXLAN. Platforma SRX Series nie jest podatna (brak obsługi VXLAN).

Uwagi

Podatność dotyczy procesu overlayd działającego domyślnie jako root — udana exploitacja daje atakującemu najwyższe uprawnienia w systemie. Szczegółowe informacje dostępne w biuletynie producenta JSA11147.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Juniper Junos

    OS
    Juniper
    15.117.317.418.118.218.318.419.119.219.319.420.120.220.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth BypassDoSMemory
CWE
Referencje

Powiązane podatności

CVE-2023-36845CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)

CVE-2024-21591CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root

CVE-2021-0248CRITICAL10.0PL ✓ten sam produkt

Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series

CVE-2021-0211CRITICAL10.0PL ✓ten sam produkt

Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message

CVE-2020-1654CRITICAL9.8PL ✓ten sam produkt

RCE i DoS w Juniper SRX przez podatność usługi ICAP redirect