| Title | ジュニパーネットワークスのJunos OS Evolvedにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
|---|---|
| Summary | Juniper Networks Junos OS Evolved のカーネルには、リソースの制限やスロットリングなしの割り当てに関する脆弱性があります。この脆弱性により、認証されていないネットワークベースの攻撃者がサービス拒否(DoS)攻撃を引き起こす可能性があります。特定の場合、終了したTCPセッションの状態がクリアされず、時間の経過とともにリソースが枯渇し、その結果、新しいコントロールプレーンへの接続が確立できなくなります。問題の指標として、以下のコマンドで表示される接続数が継続的に増加します: user@host show system connections。問題を回復するには、該当するRE(ルーティングエンジン)を手動で再起動する必要があります。本問題はIPv4のみに影響し、IPv6には影響しません。また、本問題はインバンド(FPC上のインターフェース経由)で確立されたTCPセッションのみに影響し、アウトオブバンド(ルーティングエンジンの管理用イーサネットポート経由)のセッションには影響しません。影響を受けるJunos OS Evolvedのバージョンは以下の通りです: 21.4R3-S9-EVOより前のすべてのバージョン、22.2R3-S4-EVOより前の22.2バージョン、22.4R3-S3-EVOより前の22.4バージョン、23.2R2-S1-EVOより前の23.2バージョン、23.4R2-EVOより前の23.4バージョンです。 |
| Possible impacts | 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 11, 2024, midnight |
| Registration Date | Jan. 28, 2026, 12:38 p.m. |
| Last Update | Jan. 28, 2026, 12:38 p.m. |
| CVSS3.0 : 重要 | |
| Score | 7.5 |
|---|---|
| Vector | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| ジュニパーネットワークス |
| Junos OS Evolved 21.4 |
| Junos OS Evolved 21.4 未満 |
| Junos OS Evolved 22.2 |
| Junos OS Evolved 22.4 |
| Junos OS Evolved 23.2 |
| Junos OS Evolved 23.4 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年01月28日] 掲載 |
Jan. 28, 2026, 12:38 p.m. |
| Summary | An Allocation of Resources Without Limits or Throttling vulnerability in the kernel of Juniper Networks Junos OS Evolved allows an unauthenticated, network based attacker to cause a Denial of Service (DoS). In specific cases the state of TCP sessions that are terminated is not cleared, which over time leads to an exhaustion of resources, preventing new connections to the control plane from being established. A continuously increasing number of connections shown by: user@host > show system connections is indicative of the problem. To recover the respective RE needs to be restarted manually. This issue only affects IPv4 but does not affect IPv6. This issue affects Junos OS Evolved: * All versions before 21.4R3-S9-EVO, |
|---|---|
| Publication Date | Oct. 12, 2024, 1:15 a.m. |
| Registration Date | Oct. 12, 2024, 5 a.m. |
| Last Update | Oct. 15, 2024, 9:58 p.m. |