CVE-2024-47506
概要

A Deadlock vulnerability in the packet forwarding engine (PFE) of Juniper Networks Junos OS on SRX Series allows an unauthenticated, network-based attacker to cause a Denial of Service (DoS).

When a large amount of traffic is processed by ATP Cloud inspection, a deadlock can occur which will result in a PFE crash and restart. Whether the crash occurs, depends on system internal timing that is outside the attackers control.

This issue affects Junos OS on SRX Series:

* All versions before 21.3R3-S1,
* 21.4 versions before 21.4R3,
* 22.1 versions before 22.1R2,
* 22.2 versions before 22.2R1-S2, 22.2R2.

公表日 2024年10月12日1:15
登録日 2024年10月12日5:00
最終更新日 2024年10月15日21:58
CVSS3.1 : MEDIUM
スコア 5.9
ベクター CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
ジュニパーネットワークスのJunos OSにおけるデッドロックに関する脆弱性
タイトル ジュニパーネットワークスのJunos OSにおけるデッドロックに関する脆弱性
概要

Juniper NetworksのJunos OSのSRXシリーズにおけるパケット転送エンジン(PFE)にデッドロックの脆弱性が存在し、認証されていないネットワークベースの攻撃者がサービス拒否(DoS)を引き起こす可能性があります。大量のトラフィックがATPクラウド検査で処理される際にデッドロックが発生し、PFEがクラッシュおよび再起動することがあります。クラッシュの発生は攻撃者の制御外にあるシステム内部のタイミングに依存します。本問題はSRXシリーズの以下のJunos OSバージョンに影響を与えます。・21.3R3-S1より前のすべてのバージョン、・21.4R3より前の21.4バージョン、・22.1R2より前の22.1バージョン、・22.2R1-S2および22.2R2より前の22.2バージョンです。

想定される影響 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2024年10月11日0:00
登録日 2026年1月28日12:38
最終更新日 2026年1月28日12:38
影響を受けるシステム
ジュニパーネットワークス
Junos OS 21.3
Junos OS 21.3 未満
Junos OS 21.4
Junos OS 22.1
Junos OS 22.2
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年01月28日]
  掲載
2026年1月28日12:38