Ненадлежащее ограничение канала связи до предполагаемых конечных точек в подсистеме пересылки пакетов (PFE) Juniper Networks Junos OS Evolv…
Ненадлежащее ограничение канала связи до предполагаемых конечных точек в подсистеме пересылки пакетов (PFE) Juniper Networks Junos OS Evolved на устройствах серии ACX 7000 позволяет не прошедшему аутентификацию злоумышленнику в сети вызвать повышенное потребление ресурсов, что в конечном итоге приведет к отказу в обслуживании (DoS). Когда PFE получает определенные транзитные MPLS-пакеты, эти пакеты внутренне пересылаются в подсистему маршрутизации (RE), а не обрабатываются надлежащим образом. Непрерывное получение этих MPLS-пакетов приводит к истощению ресурсов. Для воздействия этой проблемы не требуется конфигурация MPLS. Эта проблема затрагивает Junos OS Evolved ACX 7000 Series: * Все версии до 21.4R3-S9-EVO, * 22.2-EVO до 22.2R3-S4-EVO, * 22.3-EVO до 22.3R3-S3-EVO, * 22.4-EVO до 22.4R3-S2-EVO, * 23.2-EVO до 23.2R2-EVO, * 23.4-EVO до 23.4R1-S1-EVO, 23.4R2-EVO.
Продукт устанавливает канал связи с конечной точкой (или от неё) для привилегированных или защищённых операций, однако не обеспечивает в достаточной мере, что осуществляется взаимодействие с корректной конечной точкой.
https://cwe.mitre.org/data/definitions/923.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует характеристики инфраструктуры сетевого объекта для проведения атак или сбора информации о сетевых объектах либо изменения обычного потока информации между ними. Чаще всего это включает манипуляцию маршрутизацией сетевых сообщений так, чтобы вместо доставки по назначению они направлялись к объекту по выбору злоумышленника — обычно к серверу, находящемуся под его контролем. Жертва нередко не догадывается, что её сообщения обрабатываются некорректно. Например, целевой клиент может полагать, что подключается к собственному банку, тогда как в действительности он подключается к фарминг-сайту, контролируемому злоумышленником, который собирает данные для входа пользователя с целью угона реального банковского счёта.
https://capec.mitre.org/data/definitions/161.html →Открыть в коллекции CAPEC →Злоумышленники могут указывать противоречивые адресаты при отправке сообщений. Маршрутизация трафика в сетях осуществляется с использованием доменных имён в различных заголовках, доступных на разных уровнях модели OSI. В сети доставки контента (CDN) может быть доступно несколько доменов, и при наличии противоречивых доменных имён трафик может быть перенаправлен к ненадлежащему адресату. Метод, называемый «domain fronting» («маскировка домена»), предполагает использование различных доменных имён в поле SNI TLS-заголовка и в поле Host HTTP-заголовка. Альтернативный метод, называемый «domainless fronting» («маскировка без домена»), аналогичен, однако поле SNI остаётся пустым.
https://capec.mitre.org/data/definitions/481.html →Открыть в коллекции CAPEC →Злоумышленник перехватывает неявный Intent, отправленный для запуска доверенного Android-приложения (Activity), и вместо него запускает подставную Activity. Впоследствии вредоносная Activity используется для имитации пользовательского интерфейса доверенной Activity и побуждения цели к вводу конфиденциальных данных, как если бы она взаимодействовала с доверенной Activity.
https://capec.mitre.org/data/definitions/501.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/697.html →Открыть в коллекции CAPEC →