Уязвимость некорректной обработки исключительных условий в демоне протокола маршрутизации (rpd) Juniper Networks Junos OS и Junos OS Evolve…
Уязвимость некорректной обработки исключительных условий в демоне протокола маршрутизации (rpd) Juniper Networks Junos OS и Junos OS Evolved позволяет неаутентифицированному злоумышленнику в сети отправлять определенный BGP-пакет, вызывающий сбой и перезапуск rpd, что приводит к отказу в обслуживании (DoS). Непрерывное получение и обработка этого пакета приведет к устойчивому отказу в обслуживании (DoS). Эта проблема затрагивает только системы с включенными traceoptions BGP и требует, чтобы сессия BGP была уже установлена. Системы без включенных traceoptions BGP не подвержены этой проблеме. Эта проблема затрагивает iBGP и eBGP, и IPv4, и IPv6 подвержены этой уязвимости. Эта проблема затрагивает: Junos OS: * Все версии до 21.2R3-S8, * с 21.4 до 21.4R3-S8, * с 22.2 до 22.2R3-S4, * с 22.3 до 22.3R3-S4, * с 22.4 до 22.4R3-S3, * с 23.2 до 23.2R2-S1, * с 23.4 до 23.4R2; Junos OS Evolved: * Все версии до 21.2R3-S8-EVO, * с 21.4-EVO до 21.4R3-S8-EVO, * с 22.2-EVO до 22.2R3-S4-EVO, * с 22.3-EVO до 22.3R3-S4-EVO, * с 22.4-EVO до 22.4R3-S3-EVO, * с 23.2-EVO до 23.2R2-S1-EVO, * с 23.4-EVO до 23.4R2-EVO.
Программный продукт не предвидит надлежащим образом или не обрабатывает исключительные условия, редко возникающие в ходе нормальной эксплуатации.
https://cwe.mitre.org/data/definitions/703.html →Открыть в коллекции CWE →Программный продукт не обрабатывает или некорректно обрабатывает исключительное условие.
https://cwe.mitre.org/data/definitions/755.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| junos | * | Отслеживается |
| junos_os_evolved | * | Отслеживается |