Security Lab

Отказ в облуживании в Junos

Дата публикации:14.11.2011
Всего просмотров:1152
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 7.1 (AV:N/AC:M/Au:N/C:N/I:N/A:C/E:U/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Junos 10.x
Junos 11.x
Уязвимые версии:
Junos 10.x
Junos 10.1
Junos 10.2
Junos 10.3
Junos 10.4 до 10.4R6
Junos 11.1 до 11.1R4

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании системы.

Уязвимость существует из-за ошибки в Ktree::createFourWayNode при обработке определенных действий. Удаленный пользователь может вызвать повреждение структур данных в MPC (Modular Port Concentrators и вызвать отказ в обслуживании

URL производителя: http://www.juniper.net/us/en/products-services/nos/junos/

Решение:Обновите продукт до версии 10.0S18, 10.4R6, 11.1R4, или 11.2R1.