ジュニパーネットワークスのJunos OSにおける例外的な状況に対する不適切なチェックまたは処理に関する脆弱性
タイトル ジュニパーネットワークスのJunos OSにおける例外的な状況に対する不適切なチェックまたは処理に関する脆弱性
概要

Juniper NetworksのJunos OSおよびJunos OS Evolvedのパケットフォワーディングエンジン(PFE)には、例外条件の不適切なチェックまたは処理による脆弱性があります。この脆弱性により、認証されていない隣接攻撃者がサービス拒否(DoS)を引き起こす可能性があります。攻撃者が特定のMPLSパケットを送信すると、その処理中に内部ループが発生し、これによりPFEがクラッシュして再起動します。このパケットの継続的な受信は、持続的なサービス拒否(DoS)状態をもたらします。デバイスにはサーキットクロスコネクト(CCC)が設定されている必要があります。この問題はMPC10、MPC11、LC9600、およびMX304を搭載したMXシリーズにのみ影響します。影響を受けるJuniper Networks Junos OSのバージョンは以下の通りです。21.4系は21.4R3から21.4R3-S5より前のバージョン、22.2系は22.2R2から22.2R3-S2より前のバージョン、22.3系は22.3R1から22.3R2-S2より前および22.3R3から22.3R3-S1より前のバージョン、22.4系は22.4R1から22.4R2-S2および22.4R3より前のバージョン、23.2系は23.2R1-S1および23.2R2より前のバージョンに影響します。

想定される影響 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2024年4月12日0:00
登録日 2026年1月26日19:41
最終更新日 2026年1月26日19:41
CVSS3.0 : 警告
スコア 6.5
ベクター CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
影響を受けるシステム
ジュニパーネットワークス
Junos OS 21.4
Junos OS 22.2
Junos OS 22.3
Junos OS 22.4
Junos OS 23.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2026年01月26日]
  掲載
2026年1月26日19:41

NVD脆弱性情報
CVE-2024-21593
概要

An Improper Check or Handling of Exceptional Conditions vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS and Junos OS Evolved allows an unauthenticated, adjacent attacker to cause a Denial of Service (DoS).

If an attacker sends a specific MPLS packet, which upon processing, causes an internal loop, that leads to a PFE crash and restart. Continued receipt of these packets leads to a sustained Denial of Service (DoS) condition.

Circuit cross-connect (CCC) needs to be configured on the device for it to be affected by this issue.

This issue only affects MX Series with MPC10, MPC11, LC9600, and MX304.

This issue affects:
Juniper Networks Junos OS
21.4 versions from 21.4R3 earlier than 21.4R3-S5;
22.2 versions from 22.2R2 earlier than 22.2R3-S2;
22.3 versions from 22.3R1 earlier than 22.3R2-S2;
22.3 versions from 22.3R3 earlier than 22.3R3-S1
22.4 versions from 22.4R1 earlier than 22.4R2-S2, 22.4R3;
23.2 versions earlier than 23.2R1-S1, 23.2R2.

公表日 2024年4月13日0:15
登録日 2024年4月13日10:00
最終更新日 2024年11月21日17:54
関連情報、対策とツール
共通脆弱性一覧