CERT-FI haavoittuvuustiedote 038/2006
11.7.2006
Haavoittuvuuksia Juniper JUNOS -ohjelmistossa
| |
|
|
| Kohde: |
- verkon aktiivilaitteet
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
- ongelman rajoittaminen
|
Lisätietoja |
Juniper on julkaissut tietoturvatiedotteen JUNOS -ohjelmiston haavoittuvuudesta. Haavoittuvuus liittyy virheelliseen tapaan käsitellä IPv6 -paketteja.
JUNOS on Juniperin verkkolaitteissa käytetty käyttöjärjestelmä. JUNOS -käyttöjärjestelmästä on löytynyt IPv6 -pakettien käsittelyyn liittyvä virhe. Haavoittuvuutta hyväksikäyttämällä verkkolaitteeseen voidaan kohdistaa palvelunestohyökkäys.
HAAVOITTUVAT OHJELMISTOT:
Tarkemmat haavoittuvat ohjelmistoversiot löytyvät valmistajan julkaisemasta tiedotteesta.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva järjestelmä valmistajan ohjeiden mukaisesti.
Haavoittuvuuden hyväksikäyttöä voidaan rajoittaa myös poistamalla IPv6-tuki käytöstä.
LISÄTIETOA:
https://www.juniper.net/support/security/alerts/IPv6_bug.txt
CVE-2006-3529
PÄIVITYSHISTORIA:
11.07.2006: Julkaistu
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |