7.5

CVE-2024-21597

Junos OS: MX Series: In an AF scenario traffic can bypass configured lo0 firewall filters

An Exposure of Resource to Wrong Sphere vulnerability in the Packet Forwarding Engine (PFE) of Juniper Networks Junos OS on MX Series allows an unauthenticated, network-based attacker to bypass the intended access restrictions.

In an Abstracted Fabric (AF) scenario if routing-instances (RI) are configured, specific valid traffic destined to the device can bypass the configured lo0 firewall filters as it's received in the wrong RI context.

This issue affects Juniper Networks Junos OS on MX Series:



  *  All versions earlier than 20.4R3-S9;
  *  21.2 versions earlier than 21.2R3-S3;
  *  21.4 versions earlier than 21.4R3-S5;
  *  22.1 versions earlier than 22.1R3;
  *  22.2 versions earlier than 22.2R3;
  *  22.3 versions earlier than 22.3R2.






Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Juniper ≫ Junos Version 20.4 Update -
Juniper ≫ Junos Version 20.4 Update r1
Juniper ≫ Junos Version 20.4 Update r1-s1
Juniper ≫ Junos Version 20.4 Update r2
Juniper ≫ Junos Version 20.4 Update r2-s1
Juniper ≫ Junos Version 20.4 Update r2-s2
Juniper ≫ Junos Version 20.4 Update r3
Juniper ≫ Junos Version 20.4 Update r3-s1
Juniper ≫ Junos Version 20.4 Update r3-s2
Juniper ≫ Junos Version 20.4 Update r3-s3
Juniper ≫ Junos Version 20.4 Update r3-s4
Juniper ≫ Junos Version 20.4 Update r3-s5
Juniper ≫ Junos Version 20.4 Update r3-s6
Juniper ≫ Junos Version 20.4 Update r3-s7
Juniper ≫ Junos Version 20.4 Update r3-s8
Juniper ≫ Junos Version 21.2 Update -
Juniper ≫ Junos Version 21.2 Update r1
Juniper ≫ Junos Version 21.2 Update r1-s1
Juniper ≫ Junos Version 21.2 Update r1-s2
Juniper ≫ Junos Version 21.2 Update r2
Juniper ≫ Junos Version 21.2 Update r2-s1
Juniper ≫ Junos Version 21.2 Update r2-s2
Juniper ≫ Junos Version 21.2 Update r3
Juniper ≫ Junos Version 21.2 Update r3-s1
Juniper ≫ Junos Version 21.2 Update r3-s2
Juniper ≫ Junos Version 21.4 Update -
Juniper ≫ Junos Version 21.4 Update r1
Juniper ≫ Junos Version 21.4 Update r1-s1
Juniper ≫ Junos Version 21.4 Update r1-s2
Juniper ≫ Junos Version 21.4 Update r2
Juniper ≫ Junos Version 21.4 Update r2-s1
Juniper ≫ Junos Version 21.4 Update r2-s2
Juniper ≫ Junos Version 21.4 Update r3
Juniper ≫ Junos Version 21.4 Update r3-s1
Juniper ≫ Junos Version 21.4 Update r3-s2
Juniper ≫ Junos Version 21.4 Update r3-s3
Juniper ≫ Junos Version 21.4 Update r3-s4
Juniper ≫ Junos Version 22.1 Update -
Juniper ≫ Junos Version 22.1 Update r1
Juniper ≫ Junos Version 22.1 Update r1-s1
Juniper ≫ Junos Version 22.1 Update r1-s2
Juniper ≫ Junos Version 22.1 Update r2
Juniper ≫ Junos Version 22.1 Update r2-s1
Juniper ≫ Junos Version 22.1 Update r2-s2
Juniper ≫ Junos Version 22.2 Update -
Juniper ≫ Junos Version 22.2 Update r1
Juniper ≫ Junos Version 22.2 Update r1-s1
Juniper ≫ Junos Version 22.2 Update r1-s2
Juniper ≫ Junos Version 22.2 Update r2
Juniper ≫ Junos Version 22.2 Update r2-s1
Juniper ≫ Junos Version 22.2 Update r2-s2
Juniper ≫ Junos Version 22.3 Update -
Juniper ≫ Junos Version 22.3 Update r1
Juniper ≫ Junos Version 22.3 Update r1-s1
Juniper ≫ Junos Version 22.3 Update r1-s2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.291
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Juniper 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CWE-668 Exposure of Resource to Wrong Sphere

The product exposes a resource to the wrong control sphere, providing unintended actors with inappropriate access to the resource.

https://supportportal.juniper.net/JSA75738
Vendor Advisory
https://www.first.org/cvss/calculator/4.0#CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Third Party Advisory