Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
976 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.8% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | — | |
| Modificada | Alta (7.4) | 0.57% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Juniper Networks Junos OS en dispositivos de la serie SRX no verifica el certificado del servidor HTTPS antes de descargar actualizaciones de antivirus. Esto puede permitir que un atacante Man-in-the-Middle (MitM) inyecte firmas falsas para causar disrupciones de servicio o hacer que el dispositivo no detecte ciertos… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Cuando Express Path (antes conocido como "service offloading") se configura en Juniper Networks SRX1400, SRX3400, SRX3600, SRX5400, SRX5600, SRX5800 en modo de configuración de clústeres en alta disponibilidad, algunos paquetes multicast podrían causar que el proceso flowd se cierre de manera inesperada, deteniendo o… | |
| Modificada | Media (5.9) | 1.5% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Cuando 'bgp-error-tolerance' feature #xe2;#x80;", que está diseñado para ayudar a mitigar reinicios de sesiones remotas de atributos de ruta mal formados #xe2;#x80, está habilitado, un BGP UPDATE que contenga una serie de atributos transitivos especialmente manipulados podría provocar que el proceso de enrutamiento de… | |
| Modificada | Crítica (9.8) | 2.5% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Una vulnerabilidad en el PAM (Pluggable Authentication Module) de Juniper Networks Junos OS podría permitir a un atacante no autenticado en la red que ejecute código arbitrario o cierre de manera inesperada demonios, como telnetd o sshd, que utilicen PAM. Las distribuciones afectadas de Juniper Networks Junos OS son:… | |
| Modificada | Alta (7.5) | 1.7% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Un vulnerabilidad en el servicio telnetd en Junos OS permite a un atacante remoto provocar un ataque de denegación de servicio por limitación de memoria o consumo de recursos de CPU. Se encontró el problema durante un análisis de seguridad interno del producto. Las distribuciones afectadas son: Juniper Networks Junos… | |
| Modificada | Media (5.5) | 0.31% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Una vulnerabilidad en un comando de acción de filtro de loopback específico, procesado en un orden lógico específico de operación, en un configuración activa en Juniper Networks Junos OS, permite que un atacante con acceso CLI y la capacidad para iniciar sesiones remotas a la interfaz loopback con la acción definida… | |
| Modificada | Alta (8) | 1.3% | — | Juniper Junos Space | 13/10/2017 | 17/6/2026 | Una vulnerabilidad de Site Scripting persistente en Juniper Networks Junos Space permite a los usuarios que pueden cambiar determinadas configuraciones implantar código JavaScript o HTML malicioso que se puede utilizar para robar información o realizar acciones como otros usuarios o administradores de Junos Space. Las… | |
| Modificada | Media (5.9) | 0.88% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Si se habilitan las estadísticas extendidas mediante "set chassis extended-statistics", cuando se ejecute cualquier operación que recoja estadísticas de interfaz, incluyendo (pero sin limitarse a) peticiones GET SNMP, el proceso pfem o el FPC podrían cerrarse de manera inesperada y reiniciarse. El cierre inesperado de… | |
| Modificada | Media (5.9) | 1.1% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | En dispositivos de la serie SRX, un paquete ICMP manipulado embebido en un túnel NAT64 IPv6 a IPv4 puede provocar que el proceso flowd se cierre de manera inesperada. El cierre inesperado repetido del proceso flowd constituye una condición de denegación de servicio extendida para los dispositivos de la serie SRX. Este… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Cualquier dispositivo de Juniper Networks de la serie SRX con uno o más ALG (Application Layer Gateways) habilitados puede experimentar un cierre inesperado de flowd cuando el tráfico se procesa por los ALG Sun/MS-RPC. Esta vulnerabilidad en el componente de servicios ALG Sun/MS-RPC de Junos OS permite que un atacante… | |
| Modificada | Alta (7.5) | 1.0% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Juniper Networks Junos OS 16.1R1 y distribuciones de servicios basados en la versión 16.1R1 son vulnerables a la recepción de un PDU (Protocol Data Unit) BGP enviado directamente al router, lo que puede provocar que el proceso de enrutamiento de RPD se cierre de manera inesperada y se reinicie. A diferencia de los BGP… | |
| Modificada | Alta (7.5) | 2.7% | — | Juniper Junose | 13/10/2017 | 17/6/2026 | La recepción de un paquete IPv6 especialmente mal formado y procesado por el router podría provocar que una tarjeta de línea se reinicie: processor exception 0x68616c74 (halt) in task: scheduler. La tarjeta de red se reiniciar y recupera sin la interacción del usuario. Sin embargo, los paquetes específicamente mal… | |
| Modificada | Media (5.5) | 0.31% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Una vulnerabilidad de permisos incorrectos en Juniper Networks Junos OS en vMX podría permitir que usuarios locales sin privilegios en un sistema host tengan acceso de lectura a imágenes vMX o vPFE y obtengan información sensible contenida en ellas como claves criptográficas privadas. Se encontró el problema durante… | |
| Modificada | Media (6.1) | 1.0% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Protección insuficiente contra Cross-Site Scripting (XSS) en el componente J-Web en Juniper Networks Junos OS podría permitir que un usuario remoto no autenticado inyecte scripts web o HTML, robe datos sensibles y credenciales de una sesión J-Web y realice acciones administrativos en el dispositivos Junos. Juniper… | |
| Modificada | Alta (7.8) | 0.46% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Se encontraron algunas combinaciones de argumentos y comandos CLI de Junos OS explotables de una manera que permite el acceso no autorizado al sistema operativo. Esto puede permitir que cualquier usuario con permisos para ejecutar estos comandos CLI tenga la capacidad para conseguir privilegios elevados y obtener el… | |
| Modificada | Alta (7.5) | 2.9% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | Desbordando un router de Juniper Networks que funcione con el sistema operativo Junos OS con tráfico IPv6 especialmente manipulado, todos los recursos disponibles se podrían consumir, provocando que no sea capaz de almacenar la próxima información de salto para el tráfico legítimo. En casos extremos, el tráfico IPv6… | |
| Modificada | Crítica (9.8) | 2.3% | — | Juniper Junos Space | 13/10/2017 | 17/6/2026 | Un atacante remoto no autenticado en una red con acceso a Junos Space podría ejecutar código arbitrario en Junos Space u obtener acceso a dispositivos gestionados por Junos Space utilizando vectores de ataque de Cross-Site Request Forgery (CSRF), credenciales de autenticación por defecto, fuga de información e… | |
| Modificada | Alta (8.8) | 0.38% | — | Juniper Junos | 13/10/2017 | 17/6/2026 | J-Web no valida ciertas entradas que pueden pueden provocar problemas de Cross-Site Request Forgery (CSRF) o una denegación del servicio J-Web (DoS). | |
| Modificada | Alta (8.8) | 2.3% | — | Juniper Junos | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en la función IDP de Juniper Networks Junos OS en dispositivos de la serie SRX potencialmente permite a un usuario con acceso de inicio de sesión al dispositivo ejecutar comandos shell y elevar privilegios. Las versiones afectadas son Juniper Networks Junos OS versión… | |
| Modificada | Alta (7.5) | 1.3% | — | Juniper Junos | 17/7/2017 | 17/6/2026 | El demonio jdhcpd mejorado de Juniper puede experimentar un uso elevado de la CPU, o bloquearse y reiniciar al recibir un paquete UDP IPv6 no válido. La utilización elevada de la CPU y los bloqueos repetidos del demonio jdhcpd pueden resultar en una denegación de servicio a medida que se interrumpe el servicio DHCP.… | |
| Modificada | Alta (7.5) | 1.9% | — | Juniper Junos | 17/7/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio en el demonio rpd de Juniper Networks Junos OS, permite que un paquete de ping MPLS malformado bloquee el demonio rpd si MPLS OAM está configurado. Los bloqueos repetidos del demonio rpd pueden resultar en una condición de denegación de servicio extendida para el… | |
| Modificada | Media (5.9) | 1.1% | — | Juniper Junos | 17/7/2017 | 17/6/2026 | Un servicio MS-MPC o MS-MIC de PIC puede bloquearse cuando se pasan paquetes fragmentados grandes por medio de una Application Layer Gateway (ALG). Los bloqueos repetidos del equipo de servicio pueden resultar en una condición de denegación de servicio extendida. El problema se puede visualizar solamente si el NAT o… | |
| Modificada | Crítica (9.8) | 3.6% | — | Juniper Junos | 17/7/2017 | 17/6/2026 | En los dispositivos de Junos OS con SNMP habilitado, un atacante sobre la red con acceso sin filtrar al RE puede causar que el demonio snmpd de Junos OS se bloquee y reinicie mediante el envío de un paquete SNMP creado. Los bloqueos repetidos del demonio snmpd pueden resultar en una condición de denegación de servicio… | |
| Modificada | Alta (7.8) | 0.48% | — | Juniper Junos | 17/7/2017 | 17/6/2026 | Una rutina dentro de una biblioteca de sockets de Junos OS interna es vulnerable a un desbordamiento de búfer. La explotación maliciosa de este problema puede conllevar a una denegación de servicio (pánico del Kernel) o a ser explotada como una escalada de privilegios por medio de la ejecución de código local. Las… |