Неправильная проверка необычных или исключительных условий при обработке определенных пакетов IPv6 на некоторых устройствах серии EX может …
Неправильная проверка необычных или исключительных условий при обработке определенных пакетов IPv6 на некоторых устройствах серии EX может привести к исчерпанию памяти DMA, что приведет к отказу в обслуживании (DoS). Со временем эксплуатация этой уязвимости может привести к прекращению пересылки трафика или сбою процесса fxpc. Признаком возникновения проблемы могут быть следующие сообщения журнала: Sep 13 17:14:59 hostname : %PFE-3: fpc0 (buf alloc) failed allocating packet buffer Sep 13 17:14:59 hostname : %PFE-7: fpc0 brcm_pkt_buf_alloc:393 (buf alloc) failed allocating packet buffer Когда использование кучи Packet DMA достигает 99%, система становится нестабильной. Использование кучи Packet DMA можно отслеживать с помощью команды: user@junos# request pfe execute target fpc0 timeout 30 command "show heap" ID Base Total(b) Free(b) Used(b) % Name -- ---------- ----------- ----------- ----------- --- ----------- 0 213301a8 536870488 387228840 149641648 27 Kernel 1 91800000 8388608 3735120 4653488 55 DMA 2 92000000 75497472 74452192 1045280 1 PKT DMA DESC 3 d330000 335544320 257091400 78452920 23 Bcm_sdk 4 96800000 184549376 2408 184546968 99 Packet DMA <<<< 5 903fffe0 20971504 20971504 0 0 Blob Эта проблема затрагивает: Juniper Networks Junos OS 18.4 версии до 18.4R2-S10, 18.4R3-S10 на EX2300 Series, EX2300-MP Series, EX3400 Series; 19.1 версии до 19.1R3-S7 на EX2300 Series, EX2300-MP Series, EX3400 Series; 19.2 версии до 19.2R1-S8, 19.2R3-S4 на EX2300 Series, EX2300-MP Series, EX3400 Series; 19.3 версии до 19.3R3-S5 на EX2300 Series, EX2300-MP Series, EX3400 Series; 19.4 версии до 19.4R3-S7 на EX2300 Series, EX2300-MP Series, EX3400 Series; 20.1 версии до 20.1R3-S3 на EX2300 Series, EX2300-MP Series, EX3400 Series; 20.2 версии до 20.2R3-S3 на EX2300 Series, EX2300-MP Series, EX3400 Series; 20.3 версии до 20.3R3-S2 на EX2300 Series, EX2300-MP Series, EX3400 Series; 20.4 версии до 20.4R3-S1 на EX2300 Series, EX2300-MP Series, EX3400 Series; 21.1 версии до 21.1R2-S2, 21.1R3 на EX2300 Series, EX2300-MP Series, EX3400 Series; 21.2 версии до 21.2R1-S2, 21.2R2 на EX2300 Series, EX2300-MP Series, EX3400 Series; 21.3 версии до 21.3R1-S1, 21.3R2 на EX2300 Series, EX2300-MP Series, EX3400 Series.
Программный продукт не проверяет или некорректно проверяет нестандартные или исключительные условия, не ожидаемые при повседневной эксплуатации.
https://cwe.mitre.org/data/definitions/754.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| junos | * | Отслеживается |