Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Junos OS」にBGPセッション切断の脆弱性 - アップデートを順次提供

Juniper Networksは、「Junos OS」「Junos OS Evolved」においてあらたな脆弱性が判明したとして、現地時間8月29日に定例外のセキュリティアドバイザリをリリースした。

ルーティングプロトコルデーモンにおいて入力検証不備の脆弱性「CVE-2023-4481」が明らかとなったもの。リモートより細工した「BGPアップデートメッセージ」を送信することにより、BGPセッションがデピアされるおそれがある。

「IPv4」「IPv6」の実装において「eBGP」「iBGP」のいずれも影響を受ける。悪用には攻撃者が少なくとも1件以上のBGPセッションを確立している必要があるとしている。

連続的に細工したメッセージを送信することで持続的なサービス拒否を引き起こすことも可能。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」で、重要度は「高(High)」とした。

同社では、脆弱性を修正した「Junos OS 23.4R1」「Junos OS Evolved 23.4R1-EVO」を提供。以前の系統に対してもアップデートの準備を進めているという。

また脆弱性の影響を受けない機器であっても、細工した「BGPアップデートメッセージ」が他デバイスに伝播する可能性があるため、アップデートにくわえてBGPエラートレランスを設定し、伝播を停止する回避策の実施を呼びかけている。

(Security NEXT - 2023/08/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も
米当局、複数ネットワーク関連製品の脆弱性悪用に注意喚起
Check Point製品の管理サーバに深刻な脆弱性 - すでに悪用も
「WordPress」に深刻な脆弱性 - わずか5日で再更新
「BIG-IP APM」に脆弱性、悪用を確認 - 侵害調査を
先週注目された記事(2026年9月13日〜2026年9月19日)
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
理工学部教職員がフィッシング被害、不審メールが送信 - 日大