Juniper Networks JUNOS IPv6报文处理拒绝服务漏洞

漏洞信息详情

Juniper Networks JUNOS IPv6报文处理拒绝服务漏洞

漏洞简介

Juniper Networks Juniper Junos是美国瞻博网络(Juniper Networks)公司的一套专用于该公司的硬件系统的网络操作系统。该操作系统提供了安全编程接口和Junos SDK。

JUNOS在处理特定的畸形IPv6报文时存在漏洞,远程攻击者可能利用此漏洞对路由器执行拒绝服务攻击。

JUNOS在处理某些IPv6报文时没有释放报文所占用的内存缓冲区,因此反复接收这样的报文会最终导致耗尽所有的Kernel报文内存,路由器会崩溃。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.juniper.net/

参考网址

来源: US-CERT

名称: VU#294036

链接:http://www.kb.cert.org/vuls/id/294036

来源: XF

名称: junos-ipv6-dos(27654)

链接:http://xforce.iss.net/xforce/xfdb/27654

来源: BID

名称: 18930

链接:http://www.securityfocus.com/bid/18930

来源: OSVDB

名称: 27132

链接:http://www.osvdb.org/27132

来源: www.juniper.net

链接:http://www.juniper.net/support/security/alerts/IPv6_bug.txt

来源: www.juniper.net

链接:http://www.juniper.net/support/security/alerts/EXT-PSN-2006-06-017.txt

来源: VUPEN

名称: ADV-2006-2742

链接:http://www.frsirt.com/english/advisories/2006/2742

来源: SECTRACK

名称: 1016460

链接:http://securitytracker.com/id?1016460

来源: SECUNIA

名称: 21003

链接:http://secunia.com/advisories/21003

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享