Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
985 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 2.1% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en el demonio JDHCPD en Junos OS, de Juniper Networks, que permite que un atacante elimine el núcleo del demonio JDHCPD mediante el envío de un paquete IPv6 manipulado al sistema. Este problema está limitado a los sistemas que reciben paquetes IPv6 DHCP en un… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | La recepción de un BGP UPDATE manipulado puede conducir al cierre inesperado y reinicio de un demonio de proceso de enrutamiento (RPD). La recepción repetida del mismo BGP UPDATE manipulado puede resultar en una condición de denegación de servicio (DoS) extendida para los dispositivos. Este problema solo afecta a las… | |
| Modificada | Media (5.9) | 1.2% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | La recepción de paquetes UDP/IP especialmente manipulados por MPLS podría eludir un filtro de firewall sin estado. Los paquetes UDP manipulados deben estar encapsulados y deben cumplir un formato de paquete muy concreto para que sean clasificados de forma que omitan las reglas del filtro de firewall IP. Los paquetes… | |
| Modificada | Alta (7.5) | 2.4% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | La recepción de un paquete MPLS específico podría provocar que las tarjetas de línea MPC7/8/9, PTX-FPC3 (FPC-P1, FPC-P2) o PTX1K se cierre inesperadamente y se reinicie. Mediante el envío continuo de paquetes MPLS, un atacante puede cerrar repetidamente las tarjetas de línea o PTX1K, provocando una denegación de… | |
| Modificada | Media (6.5) | 0.56% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Al experimentar una "tormenta de transmisiones" (broadcast storm), la colocación de la interfaz fxp0 en modo promiscuo mediante la "interfaz fxp0 de tráfico de monitorización" puede provocar que el sistema se cierre inesperadamente y se reinicie (vmcore). Este problema solo afecta a Junos OS en versiones 15.1 y… | |
| Modificada | Media (5.9) | 2.4% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | La recepción de un mensaje RSVP PATH manipulado o mal formado podría provocar que el demonio del protocolo de enrutamiento se bloquee o se cierre inesperadamente. Cuando RPD no está disponible, las actualizaciones de enrutamiento no pueden ser procesadas, lo que puede conducir a una caída prolongada de la red. Si RSVP… | |
| Modificada | Alta (7.5) | 1.8% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Tras un reinicio o actualización del dispositivo Junos OS, la configuración del filtro del firewall sin estado podría no surtir efecto. Este problema puede verificarse ejecutando el comando user@re0> show interfaces extensive | match filters" CAM destination filters: 0, CAM source filters: 0 Note: cuando el problema… | |
| Modificada | Alta (8.1) | 1.4% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Cuando un dispositivo SRX Series está configurado para emplear los servicios de autenticación pass-through HTTP/HTTPS, un cliente que envía credenciales de autenticación en la sesión inicial HTTP/HTTPS está en riesgo de que estas credenciales puedan ser capturadas durante peticiones HTTP/HTTPS follow-on por parte de… | |
| Modificada | Alta (7.8) | 0.38% | — | Juniper Junos | 11/7/2018 | 17/6/2026 | Una vulnerabilidad de gestión incorrecta de privilegios en una sesión shell de Juniper Networks Junos OS permite que un atacante autenticado sin privilegios obtenga el control total del sistema. Las versiones afectadas son Juniper Networks Junos OS: 12.1X46 en versiones anteriores a la 12.1X46-D45 en SRX Series;… | |
| Modificada | Alta (7.5) | 2.2% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Un dispositivo Junos con instancias de enrutamiento VPLS configuradas en una o más interfaces podría ser susceptible a una filtración mbuf al procesar un paquete MPLS determinado. Por cada paquete procesado, se filtra aproximadamente 1 mbuf. El número de mbufs depende de la plataforma. El siguiente comando proporciona… | |
| Modificada | Alta (8.8) | 0.60% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Si no se configuran todos los 64 dígitos del nombre de la clave de asociación de conectividad (CNK) o todos los 32 dígitos de la clave de asociación de conectividad (CAK), el resto de dígitos se configurarán automáticamente a 0. Por lo tanto, los dispositivos Juniper configurados con claves MacSec cortas están en… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Junos OS podría haberse visto afectado por la recepción de un BGP UPDATE mal formado que puede conducir al cierre inesperado y reinicio de un demonio de proceso de enrutamiento (rpd). La recepción repetidamente de BGP UPDATE mal formados puede resultar en una condición de denegación de servicio extendida para los… | |
| Modificada | Media (5.9) | 1.5% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Una vulnerabilidad en el demonio de subagente SNMP MIB-II (mib2d) de Junos OS podría permitir que un atacante remoto en red provoque que el proceso mib2d se cierre inesperadamente, lo que resulta en una condición de denegación de servicio (DoS) para el subsistema SNMP. Aunque un cierre inesperado del proceso mib2d… | |
| Modificada | Media (5.9) | 1.6% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | En los dispositivos SRX durante la compilación de políticas IDP, un atacante que envíe paquetes especialmente manipulados podría ser capaz de omitir las reglas de firewall, lo que conduce a una divulgación de información que un atacante podría usar para obtener el control del dispositivo objetivo o de otros… | |
| Modificada | Media (6.5) | 1.9% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | Una vulnerabilidad en la característica Network Address Translation - Protocol Translation (NAT-PT) de Junos OS en dispositivos de serie SRX puede permitir que un determinado paquete IPv6 válido cierre inesperadamente el demonio flowd. El cierre inesperado repetido del demonio flowd puede resultar en una condición de… | |
| Modificada | Alta (7.5) | 4.1% | — | Juniper Junos | 11/4/2018 | 17/6/2026 | La recepción de un datagrama CLNP (Connectionless Network Protocol) destinado a la interfaz de un dispositivo Junos OS puede resultar en un cierre inesperado del kernel o conducir a la ejecución remota de código. Los dispositivos solo son vulnerables al datagrama CLNP especialmente manipulado si 'clns-routing' o ES-IS… | |
| Modificada | Crítica (9.8) | 2.1% | — | Juniper Junos Space | 5/4/2018 | 17/6/2026 | El servidor MySQL en Juniper Networks Junos Space, en versiones anteriores a la 13.3R1.8, tiene una cuenta sin especificar con una contraseña embebida. Esto permite que atacantes remotos obtengan información sensible y, consecuentemente, obtengan control administrativo aprovechando el acceso a la base de datos. | |
| Modificada | Media (6.5) | 1.2% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Una vulnerabilidad de inclusión de archivos locales en Juniper Networks Junos Space Network Management Platform podría permitir que un usuario autenticado recupere archivos del sistema. | |
| Modificada | Alta (7.8) | 0.34% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Junos Space se ve afectado por una vulnerabilidad de escalado de privilegios que podría permitir que un atacante local autenticado obtenga privilegios root. | |
| Modificada | Media (5.4) | 0.83% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) reflejado en Junos Space podría permite que un usuario autenticado remoto inyecte script web o HTML, robe datos sensibles y credenciales de una sesión y realice acciones administrativas en el dispositivo de gestión de redes de Junos Space. | |
| Modificada | Media (6.5) | 0.61% | — | Juniper Junos Space | 10/1/2018 | 17/6/2026 | Una vulnerabilidad en Juniper Networks Junos Space Security Director permite a un usuario que no tiene acceso SSH a un dispositivo reutilizar la URL que se había creado para otro usuario para sí tener acceso SSH. Las distribuciones afectadas son todas las versiones de Junos Space Security Director anteriores a la… | |
| Modificada | Media (5.9) | 1.3% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | En los dispositivos Juniper de la serie SRX, las reglas de firewall configuradas para hacer "match" en UUID de aplicación personalizados que empiezan con ceros pueden hacer "match" en todo el tráfico TCP. A causa de este problema, al tráfico que se debería haber bloqueado por otras reglas se le permite fluir a través… | |
| Modificada | Media (6.2) | 0.45% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Se puede permitir un inicio de sesión de root no autenticado tras un reinicio cuando se utiliza un script de commit. Un script de commit permite que un administrador de dispositivos ejecute determinadas instrucciones durante el commit, que está configurado bajo la instancia [system scripts commit] . Determinados… | |
| Modificada | Crítica (9.8) | 2.2% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Un atacante no autenticado en la red capaz de enviar un paquete LLDP manipulado maliciosamente al segmento local (a través de un canal de transmisión de segmentos locales) podría hacer que un dispositivo Junos entre en una condición de comprobación incorrecta de límites, permitiendo que se corrompa la memoria,… | |
| Modificada | Media (5.3) | 0.67% | — | Juniper Junos | 10/1/2018 | 17/6/2026 | Una alta tasa de intentos de autenticación VLAN enviados desde un host adyacente en el dominio de difusión local podría provocar que bbe-smgd (BBE subscriber management daemon) utilice una gran cantidad de memoria y provoque una denegación de servicio (DoS). El problema se produjo al intentar procesar un número… |