Уязвимость Race Condition (параллельное выполнение с использованием общего ресурса с неправильной синхронизацией) в процессе брандмауэра (d…
Уязвимость Race Condition (параллельное выполнение с использованием общего ресурса с неправильной синхронизацией) в процессе брандмауэра (dfwd) Juniper Networks Junos OS позволяет злоумышленнику обойти наборы правил брандмауэра, применяемые к входному фильтру обратной петли на любых интерфейсах устройства. Эта проблема обнаруживается путем просмотра правил брандмауэра PFE, а также счетчиков брандмауэра и проверки, увеличиваются они или нет. Например: show firewall Filter: __default_bpdu_filter__ Filter: FILTER-INET-01 Counters: Name Bytes Packets output-match-inet 0 0 <<<<< отсутствует счетчик пакетов брандмауэра Эта проблема затрагивает: Juniper Networks Junos OS 14.1X53 версии до 14.1X53-D53 на QFX Series; 14.1 версии 14.1R1 и более поздние версии до 15.1 версии до 15.1R7-S6 на QFX Series, PTX Series; 15.1X53 версии до 15.1X53-D593 на QFX Series; 16.1 версии до 16.1R7-S7 на QFX Series, PTX Series; 16.2 версии до 16.2R2-S11, 16.2R3 на QFX Series, PTX Series; 17.1 версии до 17.1R2-S11, 17.1R3-S2 на QFX Series, PTX Series; 17.2 версии до 17.2R1-S9, 17.2R3-S3 на QFX Series, PTX Series; 17.3 версии до 17.3R2-S5, 17.3R3-S7 на QFX Series, PTX Series; 17.4 версии до 17.4R2-S9, 17.4R3 на QFX Series, PTX Series; 18.1 версии до 18.1R3-S9 на QFX Series, PTX Series; 18.2 версии до 18.2R2-S6, 18.2R3-S3 на QFX Series, PTX Series; 18.3 версии до 18.3R1-S7, 18.3R2-S3, 18.3R3-S1 на QFX Series, PTX Series; 18.4 версии до 18.4R1-S5, 18.4R2-S3, 18.4R2-S7, 18.4R3 на QFX Series, PTX Series; 19.1 версии до 19.1R1-S4, 19.1R2-S1, 19.1R3 на QFX Series, PTX Series; 19.2 версии до 19.2R1-S3, 19.2R2 на QFX Series, PTX Series.
Продукт содержит параллельную последовательность кода, требующую временного монопольного доступа к разделяемому ресурсу, однако существует временно́е окно, в течение которого этот ресурс может быть изменён другой параллельно выполняемой последовательностью кода.
https://cwe.mitre.org/data/definitions/362.html →Открыть в коллекции CWE →Злоумышленник нацеливается на состояние гонки, возникающее когда несколько процессов одновременно обращаются к одному ресурсу и манипулируют им, а результат выполнения зависит от конкретного порядка этих обращений. Злоумышленник может эксплуатировать состояние гонки, «участвуя в гонке»: изменяя ресурс и нарушая нормальный порядок выполнения. Например, состояние гонки может возникнуть при обращении к файлу: злоумышленник может обмануть систему, подменив исходный файл своей версией и заставив систему прочитать вредоносный файл.
https://capec.mitre.org/data/definitions/26.html →Открыть в коллекции CAPEC →Данная атака нацелена на состояние гонки, возникающее между моментом проверки (состояния) ресурса и моментом его использования. Типичный пример — обращение к файлу. Злоумышленник может эксплуатировать состояние гонки при обращении к файлу, «участвуя в гонке»: изменяя ресурс между первым обращением целевой программы к файлу и фактическим его использованием. В этом промежутке злоумышленник может заменить или изменить файл, вызвав неожиданное поведение приложения.
https://capec.mitre.org/data/definitions/29.html →Открыть в коллекции CAPEC →