Когда злоумышленник отправляет определенный созданный пакет Ethernet Operation, Administration, and Maintenance (Ethernet OAM) на целевое у…
Когда злоумышленник отправляет определенный созданный пакет Ethernet Operation, Administration, and Maintenance (Ethernet OAM) на целевое устройство, оно может неправильно обработать входящие поврежденные данные и не сможет очистить эти входящие данные, что приведет к условию переполнения. Это условие переполнения в Juniper Networks Junos OS позволяет злоумышленнику вызвать отказ в обслуживании (DoS), вызвав аварийное завершение работы демона CFM. Продолжающийся прием этих пакетов может вызвать продолжительный отказ в обслуживании. Эта проблема затрагивает: Juniper Networks Junos OS 12.3 версии до 12.3R12-S15; 12.3X48 версии до 12.3X48-D95 на SRX Series; 14.1X50 версии до 14.1X50-D145; 14.1X53 версии до 14.1X53-D47; 15.1 версии до 15.1R2; 15.1X49 версии до 15.1X49-D170 на SRX Series; 15.1X53 версии до 15.1X53-D67.
Программный продукт не предвидит надлежащим образом или не обрабатывает исключительные условия, редко возникающие в ходе нормальной эксплуатации.
https://cwe.mitre.org/data/definitions/703.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| junos | * | Отслеживается |