Junos OS:PTX 系列:在 FTI 场景中,MPLS 数据包命中拒绝下一跳将导致主机路径楔入状况 (CVE-2024-21600)

CVE编号

CVE-2024-21600

利用情况

暂无

补丁情况

N/A

披露时间

2024-01-12
漏洞描述
Juniper Networks Junos OS PTX系列中的Packet Forwarding Engine (PFE)存在一种未经身份验证的临近攻击者可以利用的等效特殊元素不当中和漏洞,导致拒绝服务(DoS)。当MPLS数据包应发送到柔性隧道接口(FTI),但FTI隧道关闭时,数据包将命中拒绝下一跳(NH),从而将数据包发送到CPU并导致主机路径卡死。这将导致FPC挂起,需要手动重启以恢复。请注意,此问题特定影响PTX1000、PTX3000、PTX5000(使用FPC3)、PTX10002-60C和PTX10008/16(使用LC110x)。其他PTX系列设备和线路卡(LC)不受影响。当发生此问题时,可以看到以下日志消息:Cmerror Op Set: Host Loopback: HOST LOOPBACK WEDGE DETECTED IN PATH ID <id> (URI: /fpc/<fpc>/pfe/<pfe>/cm/<cm>/Host_Loopback/<cm>/HOST_LOOPBACK_MAKE_CMERROR_ID[<id>])。此问题影响Juniper Networks Junos OS以下版本:所有早于20.4R3-S8的版本;早于21.1R3-S4的21.1版本;早于21.2R3-S6的21.2版本;早于21.3R3-S3的21.3版本;早于21.4R3-S5的21.4版本;早于22.1R2-S2、22.1R3的22.1版本;早于22.2R2-S1、22.2R3的22.2版本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 juniper junos 20.4 -
运行在以下环境
系统 juniper junos 21.1 -
运行在以下环境
系统 juniper junos 21.2 -
运行在以下环境
系统 juniper junos 21.3 -
运行在以下环境
系统 juniper junos 21.4 -
运行在以下环境
系统 juniper junos 22.1 -
运行在以下环境
系统 juniper junos 22.2 -
CVSS3评分
6.5
  • 攻击路径
    相邻
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-Other
阿里云安全产品覆盖情况