HIGH🇬🇧 English

CVE-2026-33800

DoS w Junos OS MX Series — crash FPC przez pętle zdarzeń Micro-BFD w PFEMAN

CVSS 7.1v4.0pub. 2026-07-09upd. 2026-08-26

Podatność typu Unchecked Input for Loop Condition w komponencie Packet Forwarding Engine (PFE) systemu Juniper Networks Junos OS na platformie MX Series umożliwia nieuwierzytelnionemu atakującemu znajdującemu się w tej samej sieci spowodowanie odmowy usługi (DoS). W wyniku ataku dochodzi do awarii i restartu modułu FPC, co oznacza całkowitą przerwę w świadczeniu usług.

Pokaż oryginał (EN)

An Unchecked Input for Loop Condition vulnerability in the Packet Forwarding Engine (pfe) of Juniper Networks Junos OS on MX Series allows an unauthenticated, adjacent attacker to cause a Denial-of-Service (DoS).Micro-BFD session flaps generate respective up/down events which are queued by PFEMAN for processing. Especially in a Virtual-Chassis (VC) scenario with locality‑bias configured, processing takes a significant amount of time for each event. If these sessions keep flapping, new events are constantly added, and in turn PFEMAN never completes processing these events. This results in the PFEMAN watchdog timer expiring, which causes the FPC to crash and restart, representing a complete service outage. This issue only affects MX series FPCs up to and including MPC9, and LC2101/2103 and LC480. It does not affect MPC10/11, LC4800/9600, and MX304. This issue affects Junos OS on MX Series: * all versions before 23.2R2-S7, * 23.4 versions before 23.4R2-S8, * 24.2 versions before 24.2R2-S4, * 24.4 versions before 24.4R2-S3, * 25.2 versions before 25.2R2.

🤖 Analiza AI
Jak działa

Fluktuacje sesji Micro-BFD (session flaps) generują zdarzenia up/down, które są kolejkowane przez proces PFEMAN do przetworzenia. W środowiskach Virtual-Chassis (VC) z włączoną konfiguracją locality-bias przetwarzanie każdego zdarzenia zajmuje znaczną ilość czasu. Jeśli sesje Micro-BFD wciąż oscylują, nowe zdarzenia są nieustannie dodawane do kolejki, przez co PFEMAN nigdy nie kończy ich przetwarzania — co prowadzi do wyczerpania limitu watchdog timer i awaryjnego restartu FPC.

Skutki

Atakujący może doprowadzić do całkowitej przerwy w działaniu usług sieciowych poprzez crash i restart modułu FPC (kompletny service outage). Wpływ na poufność i integralność danych jest zerowy, natomiast dostępność systemu jest poważnie zagrożona.

Mitygacja

Należy zaktualizować Junos OS do następujących wersji lub nowszych: 23.2R2-S7, 23.4R2-S8, 24.2R2-S4, 24.4R2-S3 lub 25.2R2. Szczegóły dostępne w portalu wsparcia Juniper Networks pod adresem https://supportportal.juniper.net/JSA110075.

Kogo dotyczy

Juniper Networks Junos OS na platformie MX Series z modułami FPC do MPC9 włącznie oraz LC2101, LC2103 i LC480. Podatność nie dotyczy MPC10/11, LC4800/9600 ani MX304. Dotyczy wersji: wszystkich przed 23.2R2-S7, 23.4 przed 23.4R2-S8, 24.2 przed 24.2R2-S4, 24.4 przed 24.4R2-S3, 25.2 przed 25.2R2.

Uwagi

Podatność jest aktywowana wyłącznie w scenariuszu Virtual-Chassis (VC) z włączoną opcją locality-bias. Atakujący musi znajdować się w tej samej domenie sieciowej (wektor AV:A), co ogranicza powierzchnię ataku w stosunku do zagrożeń zdalnych.

CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
  • Juniper Junos

    OS
    Juniper
    23.223.424.224.425.2< 23.2
  • Juniper Lc2101

    HW
    Juniper
    wszystkie wersje
  • Juniper Lc2103

    HW
    Juniper
    wszystkie wersje
  • Juniper Lc4800

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc1

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc1e

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc1e Q

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc1 Q

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2e

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2e Eq

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2e Ng

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2e Ng Q

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2e P

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2 Eq

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2e Q

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc2 Q

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc3e

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc3e 3d Ng

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc3e 3d Ng Q

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc6e

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc7e 10g

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc7e Mrate

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc8e

    HW
    Juniper
    wszystkie wersje
  • Juniper Mpc9e

    HW
    Juniper
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-36845CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)

CVE-2024-21591CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root

CVE-2021-0248CRITICAL10.0PL ✓ten sam produkt

Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series

CVE-2021-0254CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS

CVE-2021-0211CRITICAL10.0PL ✓ten sam produkt

Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message