Неправильная проверка уязвимости для необычных или исключительных состояний в потоке демона (протока) Juniper Networks Junos OS в серии SRX…
Неправильная проверка уязвимости для необычных или исключительных состояний в потоке демона (протока) Juniper Networks Junos OS в серии SRX позволяет злоумышленнику, отправляющему конкретный, деформированный пакет ICMPv6, чтобы вызвать сбой и перезапуск процесса srxpfe. Продолжение получения и обработки этих пакетов будет неоднократно разрушать процесс srpfe и поддерживать отказ в обслуживании. Во время перевода NAT64 получение конкретного неправильно сформированного пакета ICMPv6, предназначенного для устройства, приведет к сбою и перезапуску процесса srpfe. Эта проблема не может быть вызвана с помощью IPv4 или другого IPv6 трафика. Эта проблема затрагивает Junos OS в серии SRX: * все версии перед 21.2R3-S10, * все версии 21.3, * от 21.4 до 21.4R3-S12, * все версии 22.1, * от 22.2 до 22.2R3-S8, * все версии 22.4, * от 22.4 до 22.4R3-S9, * от 23.2 до 23.2R2-S6, * от 23.4 до 23.4R2-S7, * от 24.2 до 24.2R2-S3, * от 24.4 до 24.4R2-S3, * от 25.2 до 25.2R1-S2, 25.2R2.
Программный продукт не проверяет или некорректно проверяет нестандартные или исключительные условия, не ожидаемые при повседневной эксплуатации.
https://cwe.mitre.org/data/definitions/754.html →Открыть в коллекции CWE →