安全研究
安全漏洞
Juniper路由器ISAKMP IKE通讯多个安全漏洞
发布日期:2005-11-14
更新日期:2005-11-14
受影响系统:Juniper Networks M-series Router M5
Juniper Networks M-series Router M40e
Juniper Networks M-series Router M40
Juniper Networks M-series Router M20
Juniper Networks M-series Router M160
Juniper Networks M-series Router M10
Juniper Networks T-series Router T320
Juniper Networks J-series Services Router J6300
Juniper Networks J-series Services Router J4300
Juniper Networks J-series Services Router J2300
Juniper Networks E-series Router
描述:
BUGTRAQ ID:
15402
Juniper的M、T、J和E系列路由器都是由Juniper开发的网络路由器产品。
JUNOS和JUNOSe软件中会实现IKE协议。Oulu大学安全编程小组(OUSPG)开发的IKE 1版1阶段ISAKMP测试组件测试表明JUNOS和JUNOSe软件中的IKE协议实现存在漏洞。通过发送特制的报文,有漏洞的产品可能出现拒绝服务、格式串漏洞和缓冲区溢出。在某些情况下,也可能执行任意代码。
<*来源:NISCC (
albatross@tim.it)
链接:
http://www.niscc.gov.uk/niscc/docs/re-20051114-01014.pdf?lang=en
*>
建议:
厂商补丁:
Juniper Networks
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.juniper.net/浏览次数:3687
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |