Junos OS:QFX5000 系列:通过伪 VTEP 传输特定 DHCP 数据包时观察到 DMA 内存泄漏 (CVE-2023-44192)
CVE编号
CVE-2023-44192利用情况
暂无补丁情况
N/A披露时间
2023-10-13漏洞描述
Juniper Networks Junos OS的Packet Forwarding Engine存在一个未经适当输入验证的漏洞,允许未经身份验证的基于网络的攻击者造成内存泄漏,导致拒绝服务(DoS)。 在EVPN-VXLAN场景下,当QFX5000系列平台配置了伪VTEP(虚拟隧道终点)并传输特定的DHCP数据包时,将发生DMA内存泄漏。连续接收这些特定的DHCP数据包将导致内存泄漏达到99%,然后导致协议停止工作和流量受到影响,从而引起拒绝服务(DoS)状态。手动重启系统可从内存泄漏中恢复。 要确认内存泄漏,请监视日志中的“sheaf:possible leak”和“vtep not found”消息。 此问题影响以下版本的Juniper Networks Junos OS QFX5000系列: - 20.4R3-S6之前的所有版本; - 21.1R3-S5之前的21.1版本; - 21.2R3-S5之前的21.2版本; - 21.3R3-S4之前的21.3版本; - 21.4R3-S3之前的21.4版本; - 22.1R3-S2之前的22.1版本; - 22.2R2-S2、22.2R3之前的22.2版本; - 22.3R2-S1、22.3R3之前的22.3版本; - 22.4R1-S2、22.4R2之前的22.4版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://supportportal.juniper.net/JSA73156 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | juniper | junos | * | Up to (excluding) 20.4 | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 20.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 21.4 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.1 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.2 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.3 | - | |||||
运行在以下环境 | |||||||||
系统 | juniper | junos | 22.4 | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5110 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5120 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5130 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5200 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5210 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5220 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5230 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | juniper | qfk5700 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-401 | 在移除最后引用时对内存的释放不恰当(内存泄露) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论