Неправильная проверка необычных или исключительных условий в SIP ALG в Juniper Networks Junos OS на сериях SRX и MX позволяет не прошедшему…
Неправильная проверка необычных или исключительных условий в SIP ALG в Juniper Networks Junos OS на сериях SRX и MX позволяет не прошедшему проверку подлинности злоумышленнику, находящемуся в сети, вызвать нарушение целостности в подключенных сетях. Если SIP ALG настроен и устройство получает специально искаженный SIP-пакет, устройство предотвращает пересылку этого пакета, но любые впоследствии полученные повторные передачи того же пакета пересылаются, как если бы они были действительными. Эта проблема затрагивает Juniper Networks Junos OS на сериях SRX и MX: * 20.4 версии до 20.4R3-S5; * 21.1 версии до 21.1R3-S4; * 21.2 версии до 21.2R3-S4; * 21.3 версии до 21.3R3-S3; * 21.4 версии до 21.4R3-S2; * 22.1 версии до 22.1R2-S2, 22.1R3; * 22.2 версии до 22.2R2-S1, 22.2R3; * 22.3 версии до 22.3R1-S2, 22.3R2. Эта проблема не затрагивает выпуски до 20.4R1.
Программный продукт не проверяет или некорректно проверяет нестандартные или исключительные условия, не ожидаемые при повседневной эксплуатации.
https://cwe.mitre.org/data/definitions/754.html →Открыть в коллекции CWE →