CH azonosító
CH-9518Angol cím
Juniper Junos TCP Packet Handling Denial of Service VulnerabilityFelfedezés dátuma
2013.07.11.Súlyosság
KözepesÉrintett rendszerek
Juniper NetworksJunos
Érintett verziók
SRX Series Services Gateway eszközökön, melyek a Junos OS10.4, 11.2, 11.4, vagy 12.1 verziót futtatják.
Összefoglaló
Szolgáltatásmegtagadás (DoS) a TCP csomagok kezelése során
Leírás
Szolgáltatásmegtagadás (DoS) a TCP csomagok kezelése során: a hiba egyes TCP csomagok kezelése során fordulhat elő. Speciálisan szerkesztett TCP csomagok küldésével a Flow Daemon (flowd) szolgáltatás összeomlása idézhető elő. A sérülékenység kihasználásához szükséges, hogy a TCP-alapú alkalmazásszintű átjáró (ALG) legyen beállítva.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 10.4S14, 11.4R6-S2, 11.4R7, 12.1R6 vagy későbbi verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2013-4687 - NVD CVE-2013-4687
SECUNIA 54159
Gyártói referencia: kb.juniper.net