Уязвимость переполнения буфера на основе стека в Flow Processing Daemon (flowd) Juniper Networks Junos OS позволяет не прошедшему проверку …
Уязвимость переполнения буфера на основе стека в Flow Processing Daemon (flowd) Juniper Networks Junos OS позволяет не прошедшему проверку подлинности злоумышленнику, находящемуся в сети, вызвать отказ в обслуживании (DoS). На всех платформах Junos OS MX Series с SPC3 и MS-MPC/-MIC, когда включена фильтрация URL-адресов и получен и обработан определенный запрос URL-адреса, flowd аварийно завершит работу и перезапустится. Непрерывное получение определенного запроса URL-адреса приведет к устойчивому отказу в обслуживании (DoS). Эта проблема затрагивает: Junos OS: * все версии до 21.2R3-S6, * с 21.3 до 21.3R3-S5, * с 21.4 до 21.4R3-S5, * с 22.1 до 22.1R3-S3, * с 22.2 до 22.2R3-S1, * с 22.3 до 22.3R2-S2, 22.3R3, * с 22.4 до 22.4R2-S1, 22.4R3.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →