Podatność typu race condition w silniku przekazywania pakietów (PFE) systemu Juniper Junos OS na urządzeniach SRX Series umożliwia nieuwierzytelnionemu atakującemu zdalnie wywołanie odmowy usługi (DoS). Błąd może prowadzić do zatrzymania ruchu sieciowego lub automatycznego restartu urządzenia.
▸ Pokaż oryginał (EN)
A Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS on SRX Series allows an unauthenticated, network-based attacker to cause a Denial-of-Service (DoS). As part of the stateful traffic processing on SRX Series devices flows are being established, and removed when not needed anymore. During the removal process the timeout of a flow should be set to 3 seconds and consequentially the flow should be removed shortly after. Due to a race condition occurring when setting the timeout there is a chance (the exact conditions are outside the attackers control) that the timeout is instead set to a very high value of larger than 10,000 seconds: user@host> show security flow session | match timeout Session ID: 98784248524, Policy name: PROD-FLOW/4, HA State: Active, Timeout: 85250, Session State: Valid This will lead to an accumulation of flows which can be observed by an ever-increasing value of invalidated sessions in the output of 'show security flow session summary': user@host> show security flow session summary | match invalid Invalidated sessions: 216931These sessions can't be cleared manually with the 'clear security flow session' command, which will either lead to forwarding to stop (and the system needs to be manually recovered with a reboot) or to a flowd core and automatic reboot. This issue affects Junos OS on SRX Series: * 24.2 versions before 24.2R2-S3, * 24.4 versions before 24.4R2-S1, 24.4R2-S2, * 25.2 versions before 25.2R1-S2, 25.2R2. This issue does not affect releases earlier than 24.2R1;
Podczas usuwania wygasłych sesji ruchu stanowego w urządzeniach SRX Series proces powinien ustawiać timeout przepływu na 3 sekundy przed jego usunięciem. Na skutek race condition podczas ustawiania tego timeoutu istnieje szansa, że zostanie on błędnie ustawiony na bardzo wysoką wartość (powyżej 10 000 sekund). Prowadzi to do stopniowej akumulacji nieprawidłowych sesji (invalidated sessions), których nie można ręcznie wyczyścić poleceniem 'clear security flow session'. W konsekwencji dochodzi do wstrzymania przekazywania ruchu (wymagającego ręcznego restartu) lub do awarii procesu flowd i automatycznego restartu urządzenia.
Atakujący może doprowadzić do całkowitego zatrzymania przekazywania ruchu sieciowego przez urządzenie lub wywołać jego niekontrolowany restart, co skutkuje przerwą w dostępności usług sieciowych.
Należy zaktualizować Junos OS do wersji 24.2R2-S3 lub nowszej (w gałęzi 24.2), 24.4R2-S1 / 24.4R2-S2 lub nowszej (w gałęzi 24.4) albo 25.2R1-S2 / 25.2R2 lub nowszej (w gałęzi 25.2). Szczegóły dostępne w portalu producenta: https://supportportal.juniper.net/JSA110090
Juniper Junos OS na platformach SRX Series (w tym SRX1500, SRX1600): wersje 24.2 przed 24.2R2-S3, wersje 24.4 przed 24.4R2-S1 i 24.4R2-S2, wersje 25.2 przed 25.2R1-S2 i 25.2R2. Problem nie dotyczy wersji wcześniejszych niż 24.2R1.
Dokładne warunki wywołania race condition są częściowo poza kontrolą atakującego (AT:P w wektorze CVSS), jednak luka jest eksploatowalna zdalnie bez uwierzytelnienia. W opisie wskazano możliwość monitorowania efektu ataku poprzez obserwację rosnącej wartości 'Invalidated sessions' w poleceniu 'show security flow session summary'.
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:X/RE:M/U:XJuniper Junos
OSJuniper24.224.425.2Juniper Srx1500
HWJuniperwszystkie wersjeJuniper Srx1600
HWJuniperwszystkie wersjeJuniper Srx2300
HWJuniperwszystkie wersjeJuniper Srx300
HWJuniperwszystkie wersjeJuniper Srx320
HWJuniperwszystkie wersjeJuniper Srx340
HWJuniperwszystkie wersjeJuniper Srx345
HWJuniperwszystkie wersjeJuniper Srx380
HWJuniperwszystkie wersjeJuniper Srx400
HWJuniperwszystkie wersjeJuniper Srx4100
HWJuniperwszystkie wersjeJuniper Srx4120
HWJuniperwszystkie wersjeJuniper Srx4200
HWJuniperwszystkie wersjeJuniper Srx4300
HWJuniperwszystkie wersjeJuniper Srx440
HWJuniperwszystkie wersjeJuniper Srx4600
HWJuniperwszystkie wersjeJuniper Srx4700
HWJuniperwszystkie wersjeJuniper Srx5400
HWJuniperwszystkie wersjeJuniper Srx5600
HWJuniperwszystkie wersjeJuniper Srx5800
HWJuniperwszystkie wersje
Powiązane podatności
RCE przez modyfikację zmiennej PHP w J-Web Juniper Junos OS (EX/SRX)
Out-of-bounds Write w J-Web Juniper Junos OS — RCE z uprawnieniami root
Hard-coded Credentials w Juniper Junos OS na urządzeniach NFX Series
Buffer overflow w usłudze overlayd Juniper Junos OS — RCE i DoS
Juniper Junos RPD: DoS przez nieprawidłowy BGP FlowSpec message