На коммутаторах QFX5000 Series и EX4600 высокая скорость кадров Ethernet pause или шторм ARP-пакетов, полученные на интерфейсе управления (…
На коммутаторах QFX5000 Series и EX4600 высокая скорость кадров Ethernet pause или шторм ARP-пакетов, полученные на интерфейсе управления (fxp0), могут вызвать перегрузку исходящего интерфейса, что приведет к потере пакетов протокола маршрутизации, таких как BGP, что приведет к колебаниям пиринга. Также может отображаться следующее сообщение журнала: fpc0 dcbcm_check_stuck_buffers: Buffers are stuck on queue 7 of port 45 Эта проблема затрагивает только продукты QFX5000 Series (QFX5100, QFX5110, QFX5200, QFX5210) и коммутатор EX4600. Никакие другие платформы не подвержены этой проблеме. Уязвимые выпуски: Juniper Networks Junos OS: версии 14.1X53 до 14.1X53-D47 на QFX5000 Series и EX4600; версии 15.1 до 15.1R7, 15.1R8 на QFX5000 Series и EX4600; версии 15.1X53 до 15.1X53-D233 на QFX5000 Series и EX4600; версии 16.1 до 16.1R7 на QFX5000 Series и EX4600; версии 16.2 до 16.2R3 на QFX5000 Series и EX4600; версии 17.1 до 17.1R2-S9, 17.1R3 на QFX5000 Series и EX4600; версии 17.2 до 17.2R2-S6, 17.2R3 на QFX5000 Series и EX4600; версии 17.2X75 до 17.2X75-D42 на QFX5000 Series и EX4600; версии 17.3 до 17.3R3 на QFX5000 Series и EX4600; версии 17.4 до 17.4R2 на QFX5000 Series и EX4600; версии 18.1 до 18.1R2 на QFX5000 Series и EX4600.
Продукт не управляет должным образом выделением ограниченного ресурса и его обслуживанием.
https://cwe.mitre.org/data/definitions/400.html →Открыть в коллекции CWE →Злоумышленник инициирует атаку исчерпания ресурсов, при которой большое количество небольших XML-сообщений доставляется с достаточно высокой частотой для обеспечения отказа в обслуживании или аварийного завершения работы цели. Транзакции, такие как повторяющиеся SOAP-транзакции, способны исчерпывать ресурсы быстрее, чем обычный флудинг, из-за дополнительных ресурсов, потребляемых протоколом SOAP, и ресурсов, необходимых для обработки SOAP-сообщений. Используемые транзакции несущественны при условии, что они вызывают потребление ресурсов на цели. Иными словами, это обычная флудинг-атака, усиленная за счёт использования сообщений, требующих дополнительной обработки на целевой стороне.
https://capec.mitre.org/data/definitions/147.html →Открыть в коллекции CAPEC →Злоумышленник пытается лишить легитимных пользователей доступа к ресурсу, непрерывно занимая конкретный ресурс с целью удержания его занятым как можно дольше. Основная цель злоумышленника состоит не в том, чтобы привести цель к аварийному завершению или проводить флудинг, что привлекло бы внимание защитников, а в том, чтобы многократно выполнять действия или эксплуатировать алгоритмические недостатки, чтобы данный ресурс оставался занятым и недоступным для легитимного пользователя. Тщательно формируя запросы, удерживающие ресурс занятым посредством, казалось бы, безобидных запросов, злоумышленник ограничивает или полностью лишает легитимных пользователей доступа к ресурсу.
https://capec.mitre.org/data/definitions/227.html →Открыть в коллекции CAPEC →Злоумышленник может реализовать атаку на программу, использующую неэффективную реализацию регулярных выражений (Regex), подобрав входные данные, приводящие к крайне неблагоприятному сценарию работы Regex. Типичный крайний сценарий характеризуется экспоненциальным временем работы относительно размера входных данных. Это объясняется тем, что большинство реализаций использует недетерминированный конечный автомат (NFA) в качестве основы алгоритма Regex, поскольку NFA допускает обратный просмотр и тем самым поддерживает более сложные регулярные выражения.
https://capec.mitre.org/data/definitions/492.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |