Уязвимость неправильной блокировки в плагине GTP Juniper Networks Junos OS на серии SRX позволяет неавторизованному сетевому злоумышленнику…
Уязвимость неправильной блокировки в плагине GTP Juniper Networks Junos OS на серии SRX позволяет неавторизованному сетевому злоумышленнику вызвать отказ в обслуживании (Dos). Если устройство серии SRX получает специально неправильно сформированное сообщение GPRS Tunnelling Protocol (GTP) Modify Bearer Request, блокировка приобретается и никогда не выпускается. Это приводит к тому, что другие потоки не могут сами приобрести блокировку, что приводит к сбою FPC и перезапуску. Эта проблема приводит к полному отключению трафика до тех пор, пока устройство автоматически не восстановится. Эта проблема затрагивает Junos OS в серии SRX: * все версии перед 22.4R3-S8, * 23.2 версии до 23.2R2-S5, * 23.4 версии до 23.4R2-S6, * 24.2 версии до 24.2R2-S3, * 24.4 версии до 24.4R2-S2, * 25.2 версии до 25.2R1-S1, 25.2R2.
Программный продукт не обеспечивает надлежащего захвата или освобождения блокировки ресурса, что приводит к непредвиденным изменениям состояния ресурса и нештатному поведению.
https://cwe.mitre.org/data/definitions/667.html →Открыть в коллекции CWE →Злоумышленник провоцирует и эксплуатирует состояние взаимоблокировки в целевом программном обеспечении, чтобы вызвать отказ в обслуживании. Взаимоблокировка может возникнуть, когда два или более конкурирующих действия ожидают завершения друг друга и в итоге ни одно из них не завершается. Состояния взаимоблокировки бывает сложно обнаружить.
https://capec.mitre.org/data/definitions/25.html →Открыть в коллекции CAPEC →Злоумышленник нацеливается на состояние гонки, возникающее когда несколько процессов одновременно обращаются к одному ресурсу и манипулируют им, а результат выполнения зависит от конкретного порядка этих обращений. Злоумышленник может эксплуатировать состояние гонки, «участвуя в гонке»: изменяя ресурс и нарушая нормальный порядок выполнения. Например, состояние гонки может возникнуть при обращении к файлу: злоумышленник может обмануть систему, подменив исходный файл своей версией и заставив систему прочитать вредоносный файл.
https://capec.mitre.org/data/definitions/26.html →Открыть в коллекции CAPEC →Данная атака эксплуатирует использование символических ссылок (Symlink) для записи в конфиденциальные файлы. Злоумышленник может создать символическую ссылку на целевой файл, к которому у него нет прямого доступа. Когда привилегированная программа пытается создать временный файл с тем же именем, что и символическая ссылка, она фактически записывает данные в целевой файл, на который указывает символическая ссылка злоумышленника. Если злоумышленник может поместить вредоносное содержимое во временный файл, он тем самым запишет его в конфиденциальный файл через символическую ссылку. Состояние гонки возникает потому, что система проверяет существование временного файла, а затем создаёт его. Злоумышленник, как правило, создаёт символическую ссылку в промежутке между проверкой и созданием временного файла.
https://capec.mitre.org/data/definitions/27.html →Открыть в коллекции CAPEC →