Home > ネットワークねた > JUNOS に深刻な脆弱性が見つかる

JUNOS に深刻な脆弱性が見つかる

A report has been received from Juniper at 4:25pm under bulletin PSN-2010-01-623 that a crafted malformed TCP field option in the TCP header of a packet will cause the JUNOS kernel to core (crash). In other words the kernel on the network device (gateway router) will crash and reboot if a packet containing this crafted option is received on a listening TCP port. The JUNOS firewall filter is unable to filter a TCP packet with this issue. Juniper claims this issue as exploit was identified during investigation of a vendor interoperability issue.

Praetorian Prefect | JUNOS (Juniper) Flaw Exposes Core Routers to Kernel Crash

JUNOSに深刻なバグが発見されたようです。

TCPヘッダを細工したパケットを受け取ると、カーネルがクラッシュしリブートが発生する模様。

該当OSは2009/1/28以降の以下のOSです。

  • JUNOS 10.x (Removed from the bulletin today, 01/07/09, so assumed to not be affected)
  • JUNOS 9.x
  • JUNOS 7.x
  • JUNOS 8.x
  • JUNOS 6.x
  • JUNOS 5.x
  • JUNOS 3.x
  • JUNOS 4.x

って、ほぼすべてですな!

すでに実際に試した方もいるようで、簡単に再現できてしまうようです。

Ooohhh… How about this: “when a specifically crafted TCP option is received on a listening TCP port“?
It’s more than enough! We have 256 guesses ;)

[Positive Technologies] Research Lab: Juniper JUNOS Remote Kernel Crash Flaw!

関連記事:

Comments:0

Comment Form
Remember personal info

Trackbacks:0

Trackback URL for this entry
http://www.itbook.info/web/2010/01/junos-%e3%81%ab%e6%b7%b1%e5%88%bb%e3%81%aa%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%8c%e8%a6%8b%e3%81%a4%e3%81%8b%e3%82%8b.html/trackback
Listed below are links to weblogs that reference
JUNOS に深刻な脆弱性が見つかる from ネットワークエンジニアを目指してのブログ

Home > ネットワークねた > JUNOS に深刻な脆弱性が見つかる

著書
初心者のためのciscoルータの管理
初心者のためのciscoルータの管理
  • [MM登録] 君たちはどう生きるか (岩波文庫 青158-1) http://bit.ly/cZqyrS 2 days ago
  • これだけは押さえておきたい内部SEO対策〜キーワード出現比率〜|ホットココア社長日記 http://htn.to/AKZERQ 3 days ago
  • ToDoツールをdomotodoからnozbeに切り替えてみた。evernoteともシームレスに連携出来るところが魅力。しばらく使い込んでみよう。 3 days ago
  • クリシンDay5の課題を熟考中。ロジックツリーを作っては壊し、作っては壊しを繰り返し中。。。 3 days ago
  • 自己実現とは、知らないことを知って人格を形成し、発展させていくこと 4 days ago
  • More updates...
RSS Feed
メタ情報
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Return to page top