Уязвимость, связанная с неправильной проверкой синтаксической корректности ввода в Packet Forwarding Engine (PFE) Juniper Networks Junos OS…
Уязвимость, связанная с неправильной проверкой синтаксической корректности ввода в Packet Forwarding Engine (PFE) Juniper Networks Junos OS на MX Series с MPC10/11 или LC9600, MX304 и Junos OS Evolved на ACX Series и PTX Series, позволяет не прошедшему проверку подлинности злоумышленнику, находящемуся в сети, вызвать отказ в обслуживании (DoS). Эта проблема может возникнуть в двух сценариях: 1. Если устройство, настроенное с SFLOW и ECMP, получает определенный допустимый транзитный трафик, который подлежит выборке, процесс packetio аварийно завершается, что, в свою очередь, приводит к аварийному завершению evo-aftman и приводит к остановке FPC до тех пор, пока он не будет перезапущен. (Этот сценарий применим только к PTX, но не к ACX или MX.) 2. Если устройство получает неправильно сформированный пакет CFM на интерфейсе, настроенном с CFM, процесс packetio аварийно завершается, что, в свою очередь, приводит к аварийному завершению evo-aftman и приводит к остановке FPC до тех пор, пока он не будет перезапущен. Обратите внимание, что оценка CVSS относится к формально более серьезной проблеме 1. Оценка CVSS для сценария 2: 6.5 (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) Эта проблема затрагивает Junos OS: * Все версии до 21.2R3-S4, * версии 21.4 до 21.4R2, * версии 22.2 до 22.2R3-S2; Junos OS Evolved: * Все версии до 21.2R3-S8-EVO, * версии 21.4 до 21.4R2-EVO.
Продукт получает входные данные, которые должны быть правильно сформированы — то есть соответствовать определённому синтаксису, — однако не проверяет или некорректно проверяет их соответствие этому синтаксису.
https://cwe.mitre.org/data/definitions/1286.html →Открыть в коллекции CWE →Данная атака эксплуатирует целевое программное обеспечение, формирующее SQL-запросы на основе пользовательского ввода. Злоумышленник формирует входные строки таким образом, чтобы в результате построения SQL-запросов на их основе получались SQL-выражения, выполняющие действия, отличные от предусмотренных приложением. Внедрение SQL-кода является следствием некорректной проверки входных данных приложением.
https://capec.mitre.org/data/definitions/66.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/676.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| junos | * | Отслеживается |
| junos_os_evolved | * | Отслеживается |