タグ

ブックマーク / yebo-blog.blogspot.com (1)

  • yebo blog: JUNOS (Juniper) に深刻な欠陥

    2010/01/07 JUNOS (Juniper) に深刻な欠陥 Juniper社ルータのオペレーティングシステムJUNOSにTCPヘッダのオプションフィールドを不正に攻略された場合、カーネルクラッシュ/リブートを引き起こす深刻な欠陥があることが判明し、速報 PSN-2010-01-623「JUNOS kernel cores when it receives an crafted TCP option. 」を公表している (JTACのアカウントが必要)。2009年1月28日以降にリリースされたJUNOSが対象となっているため、ほぼバージョンに関係なく3.xから10.xまで問題がある。また、JUNOSのfireawllフィルタではパケットを止めることができないようで、修正されたバージョンへのアップグレードが必要となる。非常に簡単な方法でルータをクラッシュさせることができる。しかも、多くの

  • 1