安全研究

安全漏洞
Juniper Junos MX Series "Ktree::createFourWayNode"路由前缀拒绝服务漏洞

发布日期:2011-11-11
更新日期:2011-11-14

受影响系统:
Juniper Networks JUNOS 11.x
Juniper Networks JUNOS 10.x
描述:
BUGTRAQ  ID: 50653

Juniper Junos是自由的、适配的、自定义的应用开发平台。

Juniper Junos在"Ktree::createFourWayNode"的实现上存在安全漏洞,可被恶意用户利用造成拒绝服务。

此漏洞源于在处理某些协议路由前缀操作时"Ktree::createFourWayNode"中的错误,可造成破坏MPC中的数据结构并通过特制的BGP "update"造成崩溃。

<*来源:vendor
  *>

建议:
厂商补丁:

Juniper Networks
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.juniper.net/

浏览次数:2427
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障