Vigil@nce - Juniper JunOS : déréférencement de pointeur NULL via RPD
septembre 2015 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut forcer le déréférencement d’un pointeur NULL
dans RPD de Juniper JunOS, afin de mener un déni de service.
– Produits concernés : Juniper J-Series, JUNOS.
– Gravité : 2/4.
– Date création : 09/07/2015.
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit Juniper JunOS dispose d’un processus serveur rpd, qui
traite les flux IBGP.
Cependant, lors de l’échange d’étiquettes utilisées par MPLS,
ce démon peut être amené à déréférencer un pointeur NULL,
ce qui conduit à la terminaison du serveur.
Un attaquant peut donc forcer le déréférencement d’un pointeur
NULL dans RPD de Juniper JunOS, afin de mener un déni de service.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Juniper-JunOS-dereferencement-de-pointeur-NULL-via-RPD-17335