製品・ソフトウェアに関する情報
ジュニパーネットワークスのJunos OSにおける例外的な状況に対する不適切なチェックまたは処理に関する脆弱性
Title ジュニパーネットワークスのJunos OSにおける例外的な状況に対する不適切なチェックまたは処理に関する脆弱性
Summary

Juniper NetworksのJunos OSおよびJunos OS Evolvedのパケットフォワーディングエンジン(PFE)には、例外条件の不適切なチェックまたは処理による脆弱性があります。この脆弱性により、認証されていない隣接攻撃者がサービス拒否(DoS)を引き起こす可能性があります。攻撃者が特定のMPLSパケットを送信すると、その処理中に内部ループが発生し、これによりPFEがクラッシュして再起動します。このパケットの継続的な受信は、持続的なサービス拒否(DoS)状態をもたらします。デバイスにはサーキットクロスコネクト(CCC)が設定されている必要があります。この問題はMPC10、MPC11、LC9600、およびMX304を搭載したMXシリーズにのみ影響します。影響を受けるJuniper Networks Junos OSのバージョンは以下の通りです。21.4系は21.4R3から21.4R3-S5より前のバージョン、22.2系は22.2R2から22.2R3-S2より前のバージョン、22.3系は22.3R1から22.3R2-S2より前および22.3R3から22.3R3-S1より前のバージョン、22.4系は22.4R1から22.4R2-S2および22.4R3より前のバージョン、23.2系は23.2R1-S1および23.2R2より前のバージョンに影響します。

Possible impacts 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 12, 2024, midnight
Registration Date Jan. 26, 2026, 7:41 p.m.
Last Update Jan. 26, 2026, 7:41 p.m.
CVSS3.0 : 警告
Score 6.5
Vector CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected System
ジュニパーネットワークス
Junos OS 21.4
Junos OS 22.2
Junos OS 22.3
Junos OS 22.4
Junos OS 23.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年01月26日]
  掲載
Jan. 26, 2026, 7:41 p.m.

NVD Vulnerability Information
CVE-2024-21593
Summary

An Improper Check or Handling of Exceptional Conditions vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated, adjacent attacker to cause a Denial of Service (DoS).

If an attacker sends a specific MPLS packet, which upon processing, causes an internal loop, that leads to a PFE crash and restart. Continued receipt of these packets leads to a sustained Denial of Service (DoS) condition.

Circuit cross-connect (CCC) needs to be configured on the device for it to be affected by this issue.

This issue only affects MX Series with MPC10, MPC11, LC9600, and MX304.

This issue affects:
Juniper Networks Junos OS
21.4 versions from 21.4R3 earlier than 21.4R3-S5;
22.2 versions from 22.2R2 earlier than 22.2R3-S2;
22.3 versions from 22.3R1 earlier than 22.3R2-S2;
22.3 versions from 22.3R3 earlier than 22.3R3-S1
22.4 versions from 22.4R1 earlier than 22.4R2-S2, 22.4R3;
23.2 versions earlier than 23.2R1-S1, 23.2R2.

Publication Date April 13, 2024, 12:15 a.m.
Registration Date April 13, 2024, 10 a.m.
Last Update Nov. 21, 2024, 5:54 p.m.
Related information, measures and tools
Common Vulnerabilities List