漏洞信息详情
Juniper Networks JUNOS IPv6报文处理拒绝服务漏洞
- CNNVD编号:CNNVD-200607-135
- 危害等级: 中危
- CVE编号:
CVE-2006-3529
- 漏洞类型:
设计错误
- 发布时间:
2006-07-11
- 威胁类型:
远程
- 更新时间:
2006-09-20
- 厂 商:
juniper - 漏洞来源:
Juniper Networks -
漏洞简介
Juniper Networks Juniper Junos是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。
JUNOS在处理特定的畸形IPv6报文时存在漏洞,远程攻击者可能利用此漏洞对路由器执行拒绝服务攻击。
JUNOS在处理某些IPv6报文时没有释放报文所占用的内存缓冲区,因此反复接收这样的报文会最终导致耗尽所有的Kernel报文内存,路由器会崩溃。
参考网址
来源: US-CERT
名称: VU#294036
链接:http://www.kb.cert.org/vuls/id/294036
来源: XF
名称: junos-ipv6-dos(27654)
链接:http://xforce.iss.net/xforce/xfdb/27654
来源: BID
名称: 18930
链接:http://www.securityfocus.com/bid/18930
来源: OSVDB
名称: 27132
来源: www.juniper.net
链接:http://www.juniper.net/support/security/alerts/IPv6_bug.txt
来源: www.juniper.net
链接:http://www.juniper.net/support/security/alerts/EXT-PSN-2006-06-017.txt
来源: VUPEN
名称: ADV-2006-2742
链接:http://www.frsirt.com/english/advisories/2006/2742
来源: SECTRACK
名称: 1016460
链接:http://securitytracker.com/id?1016460
来源: SECUNIA
名称: 21003