Уязвимость переполнения буфера на основе стека в Juniper Networks SBR Carrier с настроенной аутентификацией EAP (Extensible Authentication …
Уязвимость переполнения буфера на основе стека в Juniper Networks SBR Carrier с настроенной аутентификацией EAP (Extensible Authentication Protocol) позволяет злоумышленнику отправлять определенные пакеты, вызывающие сбой демона radius, что приводит к отказу в обслуживании (DoS) или удаленному выполнению кода (RCE). Постоянно отправляя эти конкретные пакеты, злоумышленник может неоднократно вызывать сбой демона radius, вызывая устойчивый отказ в обслуживании (DoS). Эта проблема затрагивает Juniper Networks SBR Carrier: версии 8.4.1 до 8.4.1R19; версии 8.5.0 до 8.5.0R10; версии 8.6.0 до 8.6.0R4.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| steel-belted_radius_carrier | * | Отслеживается |