Podatność typu Improper Check for Unusual or Exceptional Conditions w komponencie advanced forwarding toolkit (evo-aftmand) systemów Juniper Networks Junos OS Evolved na urządzeniach z serii PTX umożliwia nieuwierzytelnionemu atakującemu doprowadzenie do awarii procesu evo-aftmand na PFE. Skutkiem jest odmowa usługi (DoS) wymagająca ręcznej interwencji — restartu systemu lub restartu FPC.
▸ Pokaż oryginał (EN)
An Improper Check for Unusual or Exceptional Conditions vulnerability in the advanced forwarding toolkit (evo-aftmand) of Juniper Networks Junos OS Evolved on PTX Series allows an unauthenticated network-based attacker generating continuous routing updates, resulting in unilist ECMP routes, to crash the evo-aftmand process on the PFE, leading to a Denial-of-Service (DoS). The conditions required for successful exploitation are based on a sequence of events that are outside an attacker's direct control. Unified list (unilist) ECMP routes are a specific ECMP behavior where multiple equal-cost routes share a single logical next-hop list entry. The router treats them as one route with multiple next hops and load balances traffic across that unified list. Due to an issue processing unilist ECMP routing updates, internal state corruption may occur, especially in large-scale ECMP unilist deployments, leading to the evo-aftmand process crashing, resulting in an evo-aftmand-bx core. Manual intervention is required to recover by rebooting the system or restarting the FPC. This issue affects Junos OS Evolved on PTX : * from 24.4R2-EVO before 24.4R2-S3-EVO; * from 25.2 before 25.2R2-EVO.
Atakujący generuje ciągłe aktualizacje tras routingowych, które powodują powstawanie tras unilist ECMP — specyficznego zachowania ECMP, gdzie wiele tras o równym koszcie współdzieli jeden logiczny wpis listy następnego przeskoku. W wyniku błędu w przetwarzaniu takich aktualizacji dochodzi do wewnętrznej korupcji stanu, szczególnie w dużych wdrożeniach z unilist ECMP. Prowadzi to do awarii procesu evo-aftmand i wygenerowania zrzutu core (evo-aftmand-bx). Warunki pomyślnego wykorzystania podatności zależą od sekwencji zdarzeń częściowo poza bezpośrednią kontrolą atakującego.
Atakujący może doprowadzić do trwałej awarii procesu evo-aftmand na PFE, powodując odmowę usługi (DoS) na urządzeniu. Przywrócenie działania wymaga ręcznej interwencji — restartu systemu lub restartu FPC.
Należy zaktualizować Junos OS Evolved do wersji 24.4R2-S3-EVO lub nowszej (dla gałęzi 24.4R2) albo do wersji 25.2R2-EVO lub nowszej (dla gałęzi 25.2). Szczegóły dostępne w poradniku producenta pod adresem https://supportportal.juniper.net/JSA110073.
Juniper Networks Junos OS Evolved na urządzeniach PTX Series (PTX1000-72Q, PTX10000, PTX10001): wersje od 24.4R2-EVO przed 24.4R2-S3-EVO oraz wersje od 25.2 przed 25.2R2-EVO.
Podatność wymaga spełnienia sekwencji zdarzeń częściowo niezależnych od atakującego (AT:P w wektorze CVSS 4.0), co obniża praktyczną exploitowalność. W środowiskach dużych wdrożeń ECMP unilist ryzyko jest istotnie wyższe. Odzyskanie systemu po awarii wymaga ręcznej interwencji operatora.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:M/U:GreenJuniper Junos Os Evolved
OSJuniper24.425.2Juniper Ptx10000
HWJuniperwszystkie wersjeJuniper Ptx10001
HWJuniperwszystkie wersjeJuniper Ptx10001 36mr
HWJuniperwszystkie wersjeJuniper Ptx100016
HWJuniperwszystkie wersjeJuniper Ptx10002
HWJuniperwszystkie wersjeJuniper Ptx10002 36qdd
HWJuniperwszystkie wersjeJuniper Ptx10002 60c
HWJuniperwszystkie wersjeJuniper Ptx10003
HWJuniperwszystkie wersjeJuniper Ptx10003 160c
HWJuniperwszystkie wersjeJuniper Ptx10003 80c
HWJuniperwszystkie wersjeJuniper Ptx10003 81cd
HWJuniperwszystkie wersjeJuniper Ptx10004
HWJuniperwszystkie wersjeJuniper Ptx1000 72q
HWJuniperwszystkie wersjeJuniper Ptx10008
HWJuniperwszystkie wersjeJuniper Ptx10016
HWJuniperwszystkie wersjeJuniper Ptx12008
HWJuniperwszystkie wersjeJuniper Ptx3000
HWJuniperwszystkie wersjeJuniper Ptx5000
HWJuniperwszystkie wersje
Powiązane podatności
RCE jako root w Juniper Junos OS Evolved — błędne uprawnienia do krytycznego zasobu
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message
DoS w RPD Juniper Junos OS przez złośliwą aktualizację BGP
A Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in the advanced forward...
An Incorrect Synchronization vulnerability in the management daemon (mgd) of Juniper Networks Junos OS and Jun...