Уязвимость Improper Validation of Specified Type of Input в подсистеме пересылки пакетов (pfe) Juniper Networks Junos OS на SRX5000 Series …
Уязвимость Improper Validation of Specified Type of Input в подсистеме пересылки пакетов (pfe) Juniper Networks Junos OS на SRX5000 Series позволяет не прошедшему аутентификацию злоумышленнику в сети вызвать отказ в обслуживании (Dos). Когда некластеризованное устройство SRX5000 получает определенным образом сформированный пакет, это приведет к сбою и перезапуску flowd. Эта проблема затрагивает Junos OS: * 22.1 выпуски 22.1R1 и более поздние до 22.2R3-S5, * 22.3 выпуски до 22.3R3-S4, * 22.4 выпуски до 22.4R3-S4, * 23.2 выпуски до 23.2R2-S2, * 23.4 выпуски до 23.4R2-S1, * 24.2 выпуски до 24.2R1-S1, 24.2R2. Обратите внимание, что PR указывает, что более ранние версии также были исправлены, но они не будут подвержены неблагоприятному воздействию.
Продукт получает входные данные, которые должны быть определённого типа, однако не проверяет или некорректно проверяет, действительно ли входные данные имеют ожидаемый тип.
https://cwe.mitre.org/data/definitions/1287.html →Открыть в коллекции CWE →