Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Juniper JunOS : déréférencement de pointeur NULL via RPD

septembre 2015 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut forcer le déréférencement d’un pointeur NULL
dans RPD de Juniper JunOS, afin de mener un déni de service.

 Produits concernés : Juniper J-Series, JUNOS.
 Gravité : 2/4.
 Date création : 09/07/2015.

DESCRIPTION DE LA VULNÉRABILITÉ

Le produit Juniper JunOS dispose d’un processus serveur rpd, qui
traite les flux IBGP.

Cependant, lors de l’échange d’étiquettes utilisées par MPLS,
ce démon peut être amené à déréférencer un pointeur NULL,
ce qui conduit à la terminaison du serveur.

Un attaquant peut donc forcer le déréférencement d’un pointeur
NULL dans RPD de Juniper JunOS, afin de mener un déni de service.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Juniper-JunOS-dereferencement-de-pointeur-NULL-via-RPD-17335


Voir les articles précédents

    

Voir les articles suivants