Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.0% | — | Juniper JunosFedoraproject Fedora | 15/1/2019 | 17/6/2026 | La recepción de un paquete mal formado en dispositivos MX Series con una configuración vlan dinámica puede desencadenar un bucle de recursión no controlado en el demonio de gestión de suscriptores Broadband Edge (bbe-smgd) y conducir a un alto uso de CPU y el cierre inesperado del servicio bbe-smgd. La recepción… | |
| Modificada | Media (6.5) | 0.64% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad en la base de datos de índices de IP next-hop en Junos OS 17.3R3 podría permitir una inundación de peticiones ARP, enviadas a la interfaz de gestión, para agotar el límite next-hop de los IRI (Internal Routing Interfaces) privados. Una vez la base de datos next-hop de IRI está llena, no se pueden… | |
| Modificada | Alta (7.5) | 2.3% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en el servicio J-Web podría permitir que un usuario remoto no autenticado provoque una denegación de servicio (DoS), lo que evitaría que otros usuarios se autentiquen o realicen operaciones J-Web. Las versiones afectadas de Juniper Networks Junos OS son: 12.1X46 en… | |
| Modificada | Media (5.3) | 2.3% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en el servicio telnetd de Junos OS permite que usuarios remotos no autenticados provoquen un alto uso de la CPU, lo que podría afectar al rendimiento del sistema. Las versiones afectadas de Juniper Networks Junos OS son: 12.1X46 en versiones anteriores a la… | |
| Modificada | Media (5.9) | 1.1% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una debilidad de validación de entradas incorrecta en el proceso del demonio de control del dispositivo (dcd) de Juniper Networks Junos OS permite que un atacante provoque una denegación de servicio (DoS) en el proceso y las interfaces dcd, así como los clientes conectados, cuando el dispositivo Junos solicita una… | |
| Modificada | Alta (7.5) | 1.4% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | La recepción de un paquete de excepción IPv6 especialmente manipulado podría desencadenar un cierre inesperado del kernel (vmcore), provocando que el dispositivo se reinicie. El problema es específico al procesamiento de rutas de cliente BBE (Broadband Edge) en las plataformas de gestión de suscriptores de MX Series,… | |
| Modificada | Crítica (9.6) | 1.1% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | En las plataformas MX Series y M120/M320 configuradas en un entorno Broadband Edge (BBE), los suscriptores que inician sesión con DHCP Option 50 para solicitar una dirección IP específica tendrán asignada la dirección IP que soliciten, incluso aunque haya un enlace de MAC estática a dirección IP en el perfil de… | |
| Modificada | Media (5.3) | 0.61% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Si una dirección MAC duplicada es aprendida por dos interfaces diferentes en un dispositivo MX Series, la función de aprendizaje de direcciones MAC realiza flaps correctamente entre las interfaces. Sin embargo, el demonio L2ALD (Layer 2 Address Learning Daemon) podría cerrarse inesperadamente al intentar eliminar la… | |
| Modificada | Media (5.3) | 0.60% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | La recepción de un mensaje DHCPv6 especialmente manipulado destinado a un dispositivo Junos OS configurado como servidor DHCP en un entorno BBE (Broadband Edge) puede resultar en un cierre inesperado del demonio jdhcpd. El demonio se reinicia automáticamente sin intervención, pero la recepción continuada de paquetes… | |
| Modificada | Media (6.5) | 0.65% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | En los switches QFX5000 Series y EX4600, una alta tasa de tramas de pausa Ethernet en una tormenta de paquetes ARP recibida en la interfaz de gestión (fxp0) puede provocar una congestión de la interfaz egress, lo que resulta en caídas del paquete del protocolo de enrutamiento, como BGP, lo que conduce a flaps de… | |
| Modificada | Media (6.8) | 0.49% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en la secuencia de arranque inicial en Juniper Networks Junos OS en vSRX Series podría permitir que un atacante obtenga el control total del sistema sin autenticación cuando el sistema se arranca inicialmente. Las versiones afectadas de Juniper Networks Junos OS son:… | |
| Modificada | Alta (8.1) | 4.9% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Si el servicio RSH está habilitado en Junos OS y si la autenticación PAM está deshabilitada, un atacante remoto no autenticado podría obtener acceso root al dispositivo. El servicio RSH está deshabilitado por defecto en Junos. No existe un comando de la interfaz de línea de comandos documentado para habilitar este… | |
| Modificada | Media (5.9) | 1.6% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de denegación de servicio (DoS) en el componente ALG (Application Layer Gateway) de la capa de la aplicación SIP de las plataformas basadas en Junos OS permite que un atacante provoque el cierre inesperado de los procesos del demonio de flujo (flowd) MS-PIC, MS-MIC, MS-MPC, MS-DPC o SRX. Este… | |
| Modificada | Media (5.9) | 2.3% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de manejo de errores en el RPD (Routing Protocols Daemon) de Juniper Networks Junos OS permite que un atacante provoque el cierre inesperado de RPD. La recepción continuada de este paquete MPLS RSVP mal formado provocará una condición sostenida de denegación de servicio (DoS). Las versiones… | |
| Modificada | Alta (7.5) | 2.2% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero NULL en Juniper Networks Junos OS permite que un atacante provoque que el kernel de Junos OS se cierre inesperadamente. La recepción continuada de este paquete MPLS especialmente manipulado provocará una condición sostenida de denegación de servicio (DoS). Este problema… | |
| Modificada | Alta (7.5) | 2.9% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | — | |
| Modificada | Media (5.4) | 0.86% | — | Juniper Junos Space | 10/10/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) persistente en el la interfaz del framework empleado por Junos Space Security Director podría permitir que usuarios autenticados inyecten scripts persistentes y maliciosos. Esto podría permitir el robo de información o la realización de acciones como otro usuario cuando… | |
| Modificada | Media (6.1) | 1.6% | — | Juniper Junos Space | 10/10/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en OpenNMS incluido con Juniper Networks Junos Space podría permitir el robo de información sensible o credenciales de sesión de los administradores de Junos Space o realizar acciones administrativas. Este problema afecta a Juniper Networks Junos Space en… | |
| Modificada | Alta (8.8) | 1.1% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | La recepción de un paquete de control Draft-Rosen MVPN específico podría provocar que el proceso RPD (Routing Protocol Daemon) se cierre inesperadamente y se reinicie o desemboque en la ejecución remota de código. Mediante el envío continuo del mismo paquete de control Draft-Rosen MVPN específico, un atacante puede… | |
| Modificada | Alta (8.1) | 1.3% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | Una configuración SSHD insegura en Juniper Device Manager (JDM) y el sistema operativo del host en dispositivos Juniper NFX Series podría permitir el acceso remoto no autenticado si cualquiera de las contraseñas en el sistema está vacía. La configuración SSHD afectada tiene la opción PermitEmptyPasswords establecida… | |
| Modificada | Alta (8.8) | 1.2% | — | Juniper Junos | 10/10/2018 | 17/6/2026 | La recepción de un paquete MPLS específico podría provocar que el proceso RPD (Routing Protocol Daemon) se cierre inesperadamente y se reinicie o desemboque en la ejecución remota de código. Mediante el envío continuo de paquetes MPLS específicos, un atacante puede cerrar repetidamente el proceso RPD, provocando una… | |
| Modificada | Alta (7.5) | 2.2% | — | Embedthis AppwebEmbedthis GoaheadJuniper Junos | 18/8/2018 | 17/6/2026 | Se ha descubierto un problema en Embedthis GoAhead en versiones anteriores a la 4.0.1 y Appweb anteriores a la 7.0.2. Una petición HTTP POST con un campo de cabecera "Host" especialmente manipulado puede causar una desreferencia de puntero NULL y, por lo tanto, una denegación de servicio, tal y como queda demostrado… | |
| Modificada | Alta (7.5) | 2.8% | — | Embedthis AppwebEmbedthis GoaheadJuniper Junos | 18/8/2018 | 17/6/2026 | Se ha descubierto un problema en Embedthis GoAhead en versiones anteriores a la 4.0.1 y Appweb anteriores a la 7.0.2. El servidor maneja incorrectamente algunos campos request HTTP asociados con time, lo que resulta en una desreferencia de puntero NULL, tal y como queda demostrado con If-Modified-Since o… | |
| Modificada | Crítica (9.8) | 3.7% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | El proceso RPD (Routing Protocol Daemon) de Junos OS podría cerrarse inesperadamente y reiniciarse o podría conducir a la ejecución remota de código mientras procesa mensajes BGP NOTIFICATION determinados. Mediante el envío continuo de mensajes BGP NOTIFICATION manipulados, un atacante puede cerrar repetidamente el… | |
| Modificada | Crítica (9.8) | 1.3% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Los dispositivos QFX5200 y QFX10002 que se han distribuido con Junos OS 15.1X53-D21, 15.1X53-D30, 15.1X53-D31, 15.1X53-D32, 15.1X53-D33 y 15.1X53-D60 o que han sido actualizados a estas versiones mediante las imágenes .bin o .iso podrían contener una partición ONIE (Open Network Install Environment) adicional no… |