CH azonosító
CH-13203Angol cím
Juniper vulnerabilityFelfedezés dátuma
2016.04.26.Súlyosság
KözepesÖsszefoglaló
A Juniper egy olyan biztonsági résről számolt be, amely biztonsági korlátozások megkerülését segítheti elő. Ezáltal jogosulatlan hozzáférésre adhat lehetőséget.
Leírás
A sebezhetőséget az egyik tűzfal komponens tartalmazza, amely nem kezeli megfelelően az OSPF csomagokat. Ennek következtében a támadó átjuthat a tűzfal által biztosított szűrőn.
Az érintett modellek (14.1X53-D30 esetén):
- EX4300
- EX4600
- QFX3500
- QFX5100
Megoldás
A Juniper által kiadott útmutatóban szereplő workaround alkalmazása.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.juniper.net
Egyéb referencia: isbk.hu