Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.3% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Si la API REST está activada, las credenciales de inicio de sesión en Junos OS son vulnerables a los ataques por fuerza bruta. El alto límite de conexiones por defecto en la API REST, puede permitir que un atacante aplique fuerza bruta a las contraseñas mediante técnicas avanzadas de secuencias de comandos. Además,… | |
| Modificada | Media (6.5) | 0.74% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Los paquetes creados destinados a la interfaz de gestión (fxp0) de una pasarela de servicios SRX340 o SRX345 pueden crear una condición de denegación de servicio (DoS) debido al agotamiento del espacio de búfer. Este problema sólo afecta a las pasarelas de servicios SRX340 y SRX345. Ningún otro producto o plataforma… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | En un entorno de Protocolo de configuración dinámica de host versión 6 (DHCPv6), el demonio jdhcpd puede bloquearse y reiniciarse al recibir ciertos mensajes de solicitud de DHCPv6 de un cliente DHCPv6. Al enviar continuamente el mismo paquete especialmente modificado, un atacante puede bloquear repetidamente el… | |
| Modificada | Crítica (9.8) | 0.97% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Cuando se configura un filtro de cortafuegos sin estado en Junos OS, los términos nombrados con el formato "internal-n" (por ejemplo, "internal-1", "internal-2", etc.) se ignoran en silencio. No se emite ninguna advertencia durante la configuración, y la configuración se realiza sin errores, pero los criterios de… | |
| Modificada | Media (6.8) | 0.40% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Cuando se habilita "set system ports console insecure", el inicio de sesión de root no está permitido para el Junos OS como se esperaba. Sin embargo, la contraseña de root puede ser cambiada usando "set system root-authentication plain-text-password" en sistemas iniciados desde un volumen OAM (Operations,… | |
| Modificada | Alta (7.5) | 1.6% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Una vulnerabilidad de omisión del firewall en el servicio ARP proxy del Juniper Networks Junos OS permite a un atacante provocar una condición de denegación de servicio (DoS), debido a un alto uso de la CPU . Este problema afecta sólo a IPv4. Las versiones afectadas son el Juniper Networks Junos OS: Versiones 12.1X46… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Los paquetes DHCP IPv6 específicos recibidos por el demonio jdhcpd causarán un problema de consumo de recursos de memoria en un dispositivo Junos OS que utiliza el demonio jdhcpd configurado para responder a las peticiones de IPv6. Una vez iniciado, el consumo de memoria afectará eventualmente a cualquier petición de… | |
| Modificada | Alta (7.5) | 1.2% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | En los dispositivos Junos con el modo de ayuda de reinicio de BGP (Border Gateway Protocol) habilitado o el mecanismo de reinicio de BGP habilitado, un reinicio de sesión de BGP en un par remoto que tenga habilitado el mecanismo de reinicio de BGP puede provocar que el proceso local de RPD (Routing Protocol Daemon) se… | |
| Modificada | Alta (7.5) | 1.1% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Cuando la función de rastreo BGP (Border Gateway Protocol) está activada, un mensaje BGP entrante puede provocar que el proceso rpd (Routing Protocol Daemon) del Junos OS se cierre inesperadamente y se reinicie. Cuando el rpd se reinicia después de un cierre inesperado, y estos se repiten, puede resultar en una… | |
| Modificada | Crítica (9.8) | 4.5% | — | Juniper Junos | 10/4/2019 | 17/6/2026 | Una cierta secuencia de paquetes BGP o IPv6 BFD válidos puede desencadenar un desbordamiento de búfer basado en pila en Junos OS Packet Forwarding Engine manager (FXPC), en dispositivos de las series QFX5000, EX4300, EX4600. Este problema puede resultar en un fallo del demonio fxpc o puede llevar a la ejecución remota… | |
| Modificada | Alta (7.5) | 28% | — | ISC BindRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+6 | 16/1/2019 | 17/6/2026 | BIND secuenciaba incorrectamente las operaciones de limpieza en contextos fetch de recursión ascendente, lo que conduce en algunos casos a un error de uso de memoria previamente liberada que puede desencadenar un fallo de aserción y un cierre inesperado en named. Afecta a BIND desde la versión 9.0.0 hasta la versión… | |
| Modificada | Alta (8.8) | 1.1% | — | Juniper Junos Space | 15/1/2019 | 17/6/2026 | La aplicación de Junos Space, que permite que los archivos Device Image se suban, tiene una comprobación de validez insuficiente, lo que podría permitir la subida de imágenes o scripts, así como otros tipos de contenido. Las distribuciones afectadas son: Junos Space en todas sus versiones anteriores a la 18.3R1. | |
| Modificada | Media (6.5) | 0.93% | — | Juniper Junos Space | 15/1/2019 | 17/6/2026 | Un usuario autenticado malicioso podría ser capaz de eliminar un dispositivo de la base de datos de Junos Space sin los privilegios necesarios mediante interacciones Ajax manipuladas obtenidas de otra acción legítima eliminada realizada por otro usuario administrativo. Las distribuciones afectadas son: Junos Space en… | |
| Modificada | Media (5.4) | 0.81% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | Una vulnerabilidad en el Service Gateway de la serie SRX permite que los usuarios VPN dinámicos eliminados establezcan conexiones VPN dinámicas hasta que se reinicie el dispositivo. Se debería prohibir que una conexión VPN dinámica eliminada establezca nuevas conexiones VPN. Debido a un error en el cacheo de tokens,… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | En las series QFX y PTX, la recepción de un paquete mal formado para el muestreo de J-Flow podría provocar el cierre inesperado del proceso FPC (Flexible PIC Concentrator), que provoca que todas las interfaces se caigan. Mediante el envío continuo del paquete manipulado, un atacante puede cerrar repetidamente el… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | El proceso RPD (Routing Protocol Daemon) se cerrará inesperadamente y se reiniciará cuando se recibe un determinado paquete IPv4 PIM Join inválido. Mientras se reinicia RPD tras un cierre inesperado, los cierres repetidos pueden resultar en una condición prolongada de denegación de servicio (DoS). Este problema solo… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en BGP en Juniper Networks Junos OS, configurado como VPLS PE, permite que un atacante manipule un mensaje BGP específico para provocar que el proceso rpd (routing protocol daemon) se cierre inesperadamente y se reinicie. Mientras se reinicia rpd tras un cierre… | |
| Modificada | Media (6.5) | 0.64% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | El kernel de Junos OS se cierra inesperadamente tras procesar un paquete entrante en concreto a la interfaz de gestión de banda (como fxp0, me0, em0, vme0) destinada a otra dirección. Mediante el envío continuo de este tipo de paquete, un atacante puede cerrar repetidamente el kernel, provocando una denegación de… | |
| Modificada | Alta (7.5) | 2.7% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | Un Service Gateway de la serie SRX configurado para UTM (Unified Threat Management) podría experimentar un cierre inesperado del sistema con el mensaje de error "mbuf exceed", que indica el agotamiento del búfer de memoria, debido a la recepción de tráfico HTTP manipulado. Cada paquete HTTP inspeccionado por UTM… | |
| Modificada | Media (5.5) | 0.35% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | En las series EX2300 y EX3400, las operaciones high disk I/O podrían interrumpir las comunicaciones entre el motor de enrutamiento (RE) y el motor de reenvío de paquetes (PFE). En un despliegue de Virtual Chassis (VC), este problema interrumpe las comunicaciones entre los miembros de VC. Este problema no afecta a… | |
| Modificada | Crítica (10) | 1.7% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | El software de la serie vMX emplea un número de secuencia IP ID predecible. Esto deja el sistema y a los clientes que se conectan a través del dispositivo vulnerables a una familia de ataques que depende del uso de números de secuencia IP ID como su método de ataque básico. Se encontró el problema durante un análisis… | |
| Modificada | Crítica (9.8) | 5.3% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | Cierto paquete HTTP manipulado puede desencadenar una vulnerabilidad de desreferencia de puntero de función no inicializada en el gestor Packet Forwarding Engine (fxpc) en todos los dispositivos de las series EX, QFX y MX en una configuración de Virtual Chassis. Este problema puede resultar en el cierre inesperado del… | |
| Modificada | Media (5.3) | 1.2% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | En las series EX2300, EX3400, EX4600, QFX3K y QFX5K, la configuración del filtro del firewall no puede realizar la concordancia de paquetes en ninguna cabecera de extensión IPv6. Este problema podría permitir que se reenvíen paquetes IPv6 que deberían estar bloqueados. El filtrado de paquetes IPv4 no se ha visto… | |
| Modificada | Media (5.9) | 1.9% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | Cuando una configuración BGP flowspec específica está habilitada y se recibe un paquete BGP coincidente determinado que coincide con un término específico en la configuración de flowspec, ocurre un fallo de aserción alcanzable que provoca que el proceso rpd (routing protocol daemon) se cierre inesperadamente y se… | |
| Modificada | Crítica (9.8) | 2.4% | — | Juniper Junos | 15/1/2019 | 17/6/2026 | En las series EX2300 y EX3400, la configuración sin estado del filtro del firewall que emplea la acción "policer" junto con otras acciones podría no aplicarse. Cuando este problema ocurre, el resultado del comando show pfe filter hw summary no mostrará la entrada para: RACL group. Las versiones afectadas de las series… |