Juniper Junos OS の脆弱性 (JSA92867)

high Nessus プラグイン ID 310755

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

リモートホストにインストールされた Junos OS のバージョンは、JSA92867 のアドバイザリに記載されている脆弱性の影響を受けます。

- Juniper Networks Junos OSおよびJunos OS Evolvedのルーティングプロトコルデーモン(rpd)におけるアウトオブバウンドリード脆弱性は、認証されていないネットワークベースの攻撃者が、rpdクラッシュのためにパケット受信トレースオプションが有効なデバイスに誤ったBGPパケットを送信することを可能にします。この問題は以下に影響します:Junos OS: * 21.2R3-S8 から 21.2R3-S9 まで、* 21.4R3-S7 から 21.4R3-S9 まで、* 22.2R3-S4 から 22.2R3-S5 前、* 22.3R3-S2 より22.3R3-S4 前、* 22.4R3 22.4R3-S5 前、* 23.2R2 から 23.2R2-S2、* 23.4R1 23.4R2-S1 前、* 24.2R1 24.2R1-S1 前、 24.2R2。Junos OS Evolved: * 21.4R3-S7-EVO から 21.4R3-S9-EVO の前、* 22.2R3-S4-EVO から 22.2R3-S5-EVO の前、* 22.3R3-S2-EVO から 22.3R3-S4-EVO の前、* 22.4R3-EVO から 22.4R3-S5-EVO の前、* 23.2R2-EVO から 23.2R2-S2-EVO の前、* 23.4R2-S1-EVO の前、* 24.2R1-EVO から 24.2R1-S2-EVO の前、24.2R2-EVO の前、24.2R2-EVO の前。この問題ではBGPセッションの確立が必要です。この問題は複数のASを通じて拡散し、脆弱なデバイスに到達するまで続きます。この問題はiBGPとeBGPに影響します。この問題はIPv4とIPv6に影響します。侵害の兆候としては、この問題の影響を受けない隣接ASに誤った更新メッセージが存在する場合があります。
例えば、隣接するデバイスに対して「log messagesを表示」というコマンドを出すことで、互いに近接するデバイス同士の類似メッセージを確認することで、この誤形パケットが伝播していることを示すことがあります:
rpd[<pid>]: <IP address> から誤った更新を受けました(外部AS<AS#>)およびrpd[<pid>]:誤形属性(CVE-2025-21598)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Juniper アドバイザリ JSA92867 に記載されている該当の Junos ソフトウェアリリースを適用してください

参考資料

http://www.nessus.org/u?56304005

http://www.nessus.org/u?0c39d8b1

プラグインの詳細

深刻度: High

ID: 310755

ファイル名: juniper_jsa92867.nasl

バージョン: 1.1

タイプ: Combined

公開日: 2026/4/28

更新日: 2026/4/28

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2025-21598

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.2

Threat Score: 4.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L

脆弱性情報

CPE: cpe:/o:juniper:junos

必要な KB アイテム: Host/Juniper/JUNOS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/1/8

脆弱性公開日: 2025/1/8

参照情報

CVE: CVE-2025-21598

JSA: JSA92867