HIGH🇬🇧 English

CVE-2026-33801

DoS w RPD Juniper Junos OS przez złośliwą aktualizację BGP

CVSS 7.1v4.0pub. 2026-07-09upd. 2026-07-13

Podatność w demonie protokołów routingu (RPD) systemów Juniper Junos OS i Junos OS Evolved pozwala nieuwierzytelnionemu atakującemu w tej samej sieci na wywołanie awarii procesu RPD poprzez przesłanie specjalnie spreparowanej aktualizacji BGP. Skutkuje to całkowitą przerwą w usługach routingowych do czasu ponownej konwergencji sieci.

Pokaż oryginał (EN)

An Improper Check for Unusual or Exceptional Conditions vulnerability in the routing protocol daemon (RPD) of Juniper Networks Junos OS and Junos OS Evolved allows an adjacent, unauthenticated attacker sending a specific BGP update over an established BGP session to cause a Denial-of-Service (DoS). Upon receipt of a specifically malformed non-inet/inet6 unicast BGP update, an RPD crash and restart is triggered, which will cause a complete service outage until routing has reconverged. The rpd crash occurs before the update can be readvertised, so there is no downstream propagation. This issue affects: * Junos OS versions 25.2 before 25.2R2; * Junos OS Evolved versions 25.2 before 25.2R2-EVO. This issue doesn't affect Junos OS versions before 25.2R1 nor Junos OS Evolved versions before 25.2R1-EVO.

🤖 Analiza AI
Jak działa

Atakujący, posiadający ustanowioną sesję BGP z ofiarą, przesyła celowo zniekształconą aktualizację BGP dotyczącą rodzin adresów innych niż inet/inet6 unicast. RPD nie sprawdza poprawnie tego wyjątkowego lub nieprawidłowego stanu (CWE-754), co prowadzi do jego natychmiastowego crash'u i restartu. Awaria następuje zanim błędna aktualizacja zdąży zostać rozesłana dalej, więc problem nie propaguje się do sąsiednich routerów.

Skutki

Atakujący może doprowadzić do Denial-of-Service (DoS) — całkowitej przerwy w działaniu usług routingowych na urządzeniu do czasu ponownej konwergencji sieci. Wpływ na dostępność systemu jest wysoki, a na systemy sąsiadujące ograniczony.

Mitygacja

Należy zaktualizować Junos OS do wersji 25.2R2 lub nowszej oraz Junos OS Evolved do wersji 25.2R2-EVO lub nowszej. Szczegółowe informacje dostępne są w portalu wsparcia Juniper Networks pod adresem https://supportportal.juniper.net/JSA110076. Jako środek zaradczy należy rozważyć ograniczenie kręgu zaufanych sąsiadów BGP oraz wdrożenie filtrowania sesji BGP wyłącznie do autoryzowanych peer'ów.

Kogo dotyczy

Juniper Junos OS w wersjach 25.2 przed 25.2R2 oraz Juniper Junos OS Evolved w wersjach 25.2 przed 25.2R2-EVO. Wersje wcześniejsze niż 25.2R1 (Junos OS) i 25.2R1-EVO (Junos OS Evolved) nie są podatne.

Uwagi

Podatność wymaga istnienia ustanowionej sesji BGP z atakującym (wektor sieciowy: adjacent). Atak możliwy jest wyłącznie z segmentu sieci, w którym sesja BGP jest już aktywna. Wektor CVSS 4.0 oznacza możliwość automatyzacji exploitacji (AU:Y) przy umiarkowanych wymaganiach odnośnie naprawy (R:A, RE:M).

CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:X
  • Juniper Junos

    OS
    Juniper
    25.2
  • Juniper Junos Os Evolved

    OS
    Juniper
    25.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-36845CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)

CVE-2026-21902CRITICAL9.3PL ✓ten sam produkt

RCE jako root w Juniper Junos OS Evolved — błędne uprawnienia do krytycznego zasobu

CVE-2024-21591CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root

CVE-2021-0254CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS

CVE-2021-0248CRITICAL10.0PL ✓ten sam produkt

Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series