Получение неправильно сформированного пакета на устройствах серии MX с динамической конфигурацией VLAN может вызвать неконтролируемый цикл …
Получение неправильно сформированного пакета на устройствах серии MX с динамической конфигурацией VLAN может вызвать неконтролируемый цикл рекурсии в демоне управления абонентами Broadband Edge (bbe-smgd) и привести к высокой загрузке ЦП и сбою службы bbe-smgd. Повторное получение одного и того же пакета может привести к длительному отказу в обслуживании устройства. Уязвимые выпуски: Juniper Networks Junos OS: 16.1 версии до 16.1R7-S1; 16.2 версии до 16.2R2-S7; 17.1 версии до 17.1R2-S10, 17.1R3; 17.2 версии до 17.2R3; 17.3 версии до 17.3R3-S1; 17.4 версии до 17.4R2; 18.1 версии до 18.1R3; 18.2 версии до 18.2R2.
Программный продукт не обеспечивает надлежащего контроля за глубиной рекурсии, что приводит к избыточному потреблению ресурсов, таких как выделенная память или стек программы.
https://cwe.mitre.org/data/definitions/674.html →Открыть в коллекции CWE →Приложениям нередко требуется преобразовывать данные из/в формат данных (например, XML и YAML) с использованием анализатора. Злоумышленник может иметь возможность внедрять данные, способные оказывать негативное воздействие на анализатор в процессе обработки. Многие языки форматов данных допускают определение структур, схожих с макросами, способных упрощать создание сложных структур. Вкладывая эти структуры друг в друга и вызывая многократную подстановку данных, злоумышленник может вынудить анализатор потреблять больше ресурсов при обработке, что ведёт к избыточному потреблению памяти и нагрузке на процессор.
https://capec.mitre.org/data/definitions/230.html →Открыть в коллекции CAPEC →Злоумышленник внедряет чрезмерно большие полезные нагрузки сериализованных данных в анализатор в процессе обработки данных для оказания негативного воздействия на анализатор, такого как исчерпание системных ресурсов и выполнение произвольного кода.
https://capec.mitre.org/data/definitions/231.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| fedora | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |
| junos | * | Отслеживается |