| Title | ジュニパーネットワークスのJunos OS等の複数製品における例外的な状態の処理に関する脆弱性 |
|---|---|
| Summary | Juniper NetworksのJunos OSおよびJunos OS Evolvedのルーティングプロトコルデーモン(rpd)における例外処理の不備により、認証されていない隣接攻撃者がサービス拒否(DoS)攻撃を引き起こす可能性があります。ノードに関する矛盾した情報(IPアドレスまたはISOアドレス)がトラフィックエンジニアリング(TE)データベースに追加され、その後の処理操作が試みられると、rpdがクラッシュして再起動します。本脆弱性の影響を受けるバージョンは以下の通りです。Junos OSでは、22.4R3-S1より前の22.4バージョン、23.2R2より前の23.2バージョン、23.4R1-S1および23.4R2より前の23.4バージョンが該当します。本脆弱性は22.4R1より前のJunos OSバージョンには影響しません。Junos OS Evolvedでは、22.4R3-S2-EVOより前の22.4-EVOバージョン、23.2R2-EVOより前の23.2-EVOバージョン、23.4R1-S1-EVOおよび23.4R2-EVOより前の23.4-EVOバージョンが該当します。本脆弱性は22.4R1より前のJunos OS Evolvedバージョンには影響しません。 |
| Possible impacts | 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | July 11, 2024, midnight |
| Registration Date | Jan. 26, 2026, 7:40 p.m. |
| Last Update | Jan. 26, 2026, 7:40 p.m. |
| CVSS3.0 : 警告 | |
| Score | 6.5 |
|---|---|
| Vector | CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| ジュニパーネットワークス |
| Junos OS 22.4 |
| Junos OS 23.2 |
| Junos OS 23.4 |
| Junos OS Evolved 22.4 |
| Junos OS Evolved 23.2 |
| Junos OS Evolved 23.4 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年01月26日] 掲載 |
Jan. 26, 2026, 7:40 p.m. |
| Summary | An Improper Handling of Exceptional Conditions vulnerability in the Routing Protocol Daemon (rpd) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated, adjacent attacker to cause a Denial-of-Service (DoS). When conflicting information (IP or ISO addresses) about a node is added to the Traffic Engineering (TE) database and then a subsequent operation attempts to process these, rpd will crash and restart. This issue affects: Junos OS: * 22.4 versions before 22.4R3-S1, This issue does not affect Junos OS versions earlier than 22.4R1. Junos OS Evolved: * 22.4-EVO versions before 22.4R3-S2-EVO, This issue does not affect Junos OS Evolved versions earlier than before 22.4R1. |
|---|---|
| Publication Date | July 12, 2024, 2:15 a.m. |
| Registration Date | July 12, 2024, 10 a.m. |
| Last Update | Nov. 21, 2024, 6:27 p.m. |