Уязвимость, связанная с отсутствием освобождения памяти после окончания эффективного времени жизни в Juniper Tunnel Driver (jtd) Juniper Ne…
Уязвимость, связанная с отсутствием освобождения памяти после окончания эффективного времени жизни в Juniper Tunnel Driver (jtd) Juniper Networks Junos OS Evolved, позволяет неаутентифицированному сетевому злоумышленнику вызвать отказ в обслуживании. Получение специально сформированных пакетов IPv6, предназначенных для устройства, приводит к тому, что память ядра не освобождается, что приводит к исчерпанию памяти, приводящему к сбою системы и отказу в обслуживании (DoS). Непрерывное получение и обработка этих пакетов будет продолжать истощать память ядра, создавая устойчивое состояние отказа в обслуживании (DoS). Эта проблема затрагивает только системы, настроенные с IPv6. Эта проблема затрагивает Junos OS Evolved: * с 22.4-EVO до 22.4R3-S5-EVO, * с 23.2-EVO до 23.2R2-S2-EVO, * с 23.4-EVO до 23.4R2-S2-EVO, * с 24.2-EVO до 24.2R1-S2-EVO, 24.2R2-EVO. Эта проблема не затрагивает версии Juniper Networks Junos OS Evolved до 22.4R1-EVO.
Продукт не отслеживает должным образом и не освобождает выделенную память после её использования, делая память недоступной для повторного выделения и использования.
https://cwe.mitre.org/data/definitions/401.html →Открыть в коллекции CWE →Программный продукт не освобождает ресурс после окончания его эффективного жизненного цикла, то есть после того, как ресурс более не нужен.
https://cwe.mitre.org/data/definitions/772.html →Открыть в коллекции CWE →Злоумышленник выполняет флудинг на уровне HTTP с целью вывода из строя конкретного веб-приложения, а не всего, что прослушивает TCP/IP-соединение. При данной атаке типа «отказ в обслуживании» требуется значительно меньше пакетов, что затрудняет её обнаружение. Это аналог SYN-флуда в HTTP. Идея состоит в том, чтобы поддерживать HTTP-сессию неограниченно долго, а затем повторить это сотни раз. Атака нацелена на слабости программного обеспечения веб-сервера, связанные с исчерпанием ресурсов. Веб-сервер ожидает ответов злоумышленника в рамках инициированных HTTP-сессий, тогда как потоки соединений истощаются.
https://capec.mitre.org/data/definitions/469.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| junos_os_evolved | * | Отслеживается |