Podatność typu Unchecked Input for Loop Condition w komponencie Packet Forwarding Engine (PFE) systemu Juniper Networks Junos OS na platformie MX Series umożliwia nieuwierzytelnionemu atakującemu znajdującemu się w tej samej sieci spowodowanie odmowy usługi (DoS). W wyniku ataku dochodzi do awarii i restartu modułu FPC, co oznacza całkowitą przerwę w świadczeniu usług.
▸ Pokaż oryginał (EN)
An Unchecked Input for Loop Condition vulnerability in the Packet Forwarding Engine (pfe) of Juniper Networks Junos OS on MX Series allows an unauthenticated, adjacent attacker to cause a Denial-of-Service (DoS).Micro-BFD session flaps generate respective up/down events which are queued by PFEMAN for processing. Especially in a Virtual-Chassis (VC) scenario with locality‑bias configured, processing takes a significant amount of time for each event. If these sessions keep flapping, new events are constantly added, and in turn PFEMAN never completes processing these events. This results in the PFEMAN watchdog timer expiring, which causes the FPC to crash and restart, representing a complete service outage. This issue only affects MX series FPCs up to and including MPC9, and LC2101/2103 and LC480. It does not affect MPC10/11, LC4800/9600, and MX304. This issue affects Junos OS on MX Series: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S8, * 24.2 versions before 24.2R2-S4, * 24.4 versions before 24.4R2-S3, * 25.2 versions before 25.2R2.
Fluktuacje sesji Micro-BFD (session flaps) generują zdarzenia up/down, które są kolejkowane przez proces PFEMAN do przetworzenia. W środowiskach Virtual-Chassis (VC) z włączoną konfiguracją locality-bias przetwarzanie każdego zdarzenia zajmuje znaczną ilość czasu. Jeśli sesje Micro-BFD wciąż oscylują, nowe zdarzenia są nieustannie dodawane do kolejki, przez co PFEMAN nigdy nie kończy ich przetwarzania — co prowadzi do wyczerpania limitu watchdog timer i awaryjnego restartu FPC.
Atakujący może doprowadzić do całkowitej przerwy w działaniu usług sieciowych poprzez crash i restart modułu FPC (kompletny service outage). Wpływ na poufność i integralność danych jest zerowy, natomiast dostępność systemu jest poważnie zagrożona.
Należy zaktualizować Junos OS do następujących wersji lub nowszych: 23.2R2-S7, 23.4R2-S8, 24.2R2-S4, 24.4R2-S3 lub 25.2R2. Szczegóły dostępne w portalu wsparcia Juniper Networks pod adresem https://supportportal.juniper.net/JSA110075.
Juniper Networks Junos OS na platformie MX Series z modułami FPC do MPC9 włącznie oraz LC2101, LC2103 i LC480. Podatność nie dotyczy MPC10/11, LC4800/9600 ani MX304. Dotyczy wersji: wszystkich przed 23.2R2-S7, 23.4 przed 23.4R2-S8, 24.2 przed 24.2R2-S4, 24.4 przed 24.4R2-S3, 25.2 przed 25.2R2.
Podatność jest aktywowana wyłącznie w scenariuszu Virtual-Chassis (VC) z włączoną opcją locality-bias. Atakujący musi znajdować się w tej samej domenie sieciowej (wektor AV:A), co ogranicza powierzchnię ataku w stosunku do zagrożeń zdalnych.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:XJuniper Junos
OSJuniper23.223.424.224.425.2< 23.2Juniper Lc2101
HWJuniperwszystkie wersjeJuniper Lc2103
HWJuniperwszystkie wersjeJuniper Lc4800
HWJuniperwszystkie wersjeJuniper Mpc1
HWJuniperwszystkie wersjeJuniper Mpc1e
HWJuniperwszystkie wersjeJuniper Mpc1e Q
HWJuniperwszystkie wersjeJuniper Mpc1 Q
HWJuniperwszystkie wersjeJuniper Mpc2
HWJuniperwszystkie wersjeJuniper Mpc2e
HWJuniperwszystkie wersjeJuniper Mpc2e Eq
HWJuniperwszystkie wersjeJuniper Mpc2e Ng
HWJuniperwszystkie wersjeJuniper Mpc2e Ng Q
HWJuniperwszystkie wersjeJuniper Mpc2e P
HWJuniperwszystkie wersjeJuniper Mpc2 Eq
HWJuniperwszystkie wersjeJuniper Mpc2e Q
HWJuniperwszystkie wersjeJuniper Mpc2 Q
HWJuniperwszystkie wersjeJuniper Mpc3e
HWJuniperwszystkie wersjeJuniper Mpc3e 3d Ng
HWJuniperwszystkie wersjeJuniper Mpc3e 3d Ng Q
HWJuniperwszystkie wersjeJuniper Mpc6e
HWJuniperwszystkie wersjeJuniper Mpc7e 10g
HWJuniperwszystkie wersjeJuniper Mpc7e Mrate
HWJuniperwszystkie wersjeJuniper Mpc8e
HWJuniperwszystkie wersjeJuniper Mpc9e
HWJuniperwszystkie wersje
Powiązane podatności
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message