Podatność w demonie protokołów routingu (RPD) systemów Juniper Junos OS i Junos OS Evolved pozwala nieuwierzytelnionemu atakującemu w tej samej sieci na wywołanie awarii procesu RPD poprzez przesłanie specjalnie spreparowanej aktualizacji BGP. Skutkuje to całkowitą przerwą w usługach routingowych do czasu ponownej konwergencji sieci.
▸ Pokaż oryginał (EN)
An Improper Check for Unusual or Exceptional Conditions vulnerability in the routing protocol daemon (RPD) of Juniper Networks Junos OS and Junos OS Evolved allows an adjacent, unauthenticated attacker sending a specific BGP update over an established BGP session to cause a Denial-of-Service (DoS). Upon receipt of a specifically malformed non-inet/inet6 unicast BGP update, an RPD crash and restart is triggered, which will cause a complete service outage until routing has reconverged. The rpd crash occurs before the update can be readvertised, so there is no downstream propagation. This issue affects: * Junos OS versions 25.2 before 25.2R2; * Junos OS Evolved versions 25.2 before 25.2R2-EVO. This issue doesn't affect Junos OS versions before 25.2R1 nor Junos OS Evolved versions before 25.2R1-EVO.
Atakujący, posiadający ustanowioną sesję BGP z ofiarą, przesyła celowo zniekształconą aktualizację BGP dotyczącą rodzin adresów innych niż inet/inet6 unicast. RPD nie sprawdza poprawnie tego wyjątkowego lub nieprawidłowego stanu (CWE-754), co prowadzi do jego natychmiastowego crash'u i restartu. Awaria następuje zanim błędna aktualizacja zdąży zostać rozesłana dalej, więc problem nie propaguje się do sąsiednich routerów.
Atakujący może doprowadzić do Denial-of-Service (DoS) — całkowitej przerwy w działaniu usług routingowych na urządzeniu do czasu ponownej konwergencji sieci. Wpływ na dostępność systemu jest wysoki, a na systemy sąsiadujące ograniczony.
Należy zaktualizować Junos OS do wersji 25.2R2 lub nowszej oraz Junos OS Evolved do wersji 25.2R2-EVO lub nowszej. Szczegółowe informacje dostępne są w portalu wsparcia Juniper Networks pod adresem https://supportportal.juniper.net/JSA110076. Jako środek zaradczy należy rozważyć ograniczenie kręgu zaufanych sąsiadów BGP oraz wdrożenie filtrowania sesji BGP wyłącznie do autoryzowanych peer'ów.
Juniper Junos OS w wersjach 25.2 przed 25.2R2 oraz Juniper Junos OS Evolved w wersjach 25.2 przed 25.2R2-EVO. Wersje wcześniejsze niż 25.2R1 (Junos OS) i 25.2R1-EVO (Junos OS Evolved) nie są podatne.
Podatność wymaga istnienia ustanowionej sesji BGP z atakującym (wektor sieciowy: adjacent). Atak możliwy jest wyłącznie z segmentu sieci, w którym sesja BGP jest już aktywna. Wektor CVSS 4.0 oznacza możliwość automatyzacji exploitacji (AU:Y) przy umiarkowanych wymaganiach odnośnie naprawy (R:A, RE:M).
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:M/U:XJuniper Junos
OSJuniper25.2Juniper Junos Os Evolved
OSJuniper25.2
Powiązane podatności
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
RCE jako root w Juniper Junos OS Evolved — błędne uprawnienia do krytycznego zasobu
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series