CH azonosító
CH-9517Angol cím
Juniper Junos HTTP Request Handling Buffer Overflow VulnerabilityFelfedezés dátuma
2013.07.11.Súlyosság
MagasÉrintett rendszerek
Juniper NetworksJunos
Érintett verziók
SRX Series Services Gateway eszközökön, melyek a Junos OS 10.4, 11.4 12.1, 12.1X44 verziót futtatják.
Összefoglaló
Puffertúlcsordulási hiba a Flow Daemon szolgáltatásban
Leírás
Puffertúlcsordulás a HTTP kérések kezelése során: a hiba a Flow Daemon (flowd) HTTP kérés kezelése során fordulhat elő, és speciálisan szerkesztett HTTP kérés küldésével puffertúlcsordulás idézhető elő. A sérülékenység kihasználásához szükséges, hogy az eszköz UAC kikényszerítőként legyen konfigurálva, Captive Portal funkcióval. A sérülékenység kihasználásával a támadó tetszőleges kódot futtathat.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 10.4S14, 11.4R7, 12.1R6, 12.1X44-D15 vagy későbbi verzióra.