Security Lab

Отказ в обслуживании при обработке IPv6 пакетов в Juniper Networks JUNOS

Дата публикации:11.07.2006
Дата изменения:05.05.2008
Всего просмотров:1636
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: JUNOS 6.x
JUNOS 7.x
JUNOS 8.x
Уязвимые версии: JUNOS 6.x, 7.x, 8.x

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании.

Уязвимость существует из-за ошибки при освобождении памяти после получения определенных IPv6 пакетов. Удаленный пользователь может послать специально сформированные IPv6 пакеты и потребить все доступные ресурсы на системе.

URL производителя: www.juniper.net/products/junos/

Решение: Установите исправление с сайта производителя.

Ссылки: Certain crafted IPv6 packets cause the kernel to "leak" memory and eventually crash

http://www.juniper.net/support/security/alerts/IPv6_bug.txt
http://www.juniper.net/support/security/alerts/EXT-PSN-2006-06-017.txt