Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Juniper Junos (CVE-2013-6015)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/10/2013
Última modificación:
11/04/2025

Descripción

Juniper Junos en versiones anteriores a 10.4S14, 11.4 en versiones anteriores a 11.4R5-S2, 12.1R en versiones anteriores a 12.1R3, 12.1X44 en versiones anteriores a 12.1X44-D20 y 12.1X45 en versiones anteriores a 12.1X45-D15 en puertas de enlace de servicios SRX Series, cuando se configura un plugin utilizando un proxy TCP, permite a atacantes remotos provocar una denegación de servicio (caída del demonio de flujo) a través de una secuencia no especificada de paquetes TCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:*:*:*:*:*:*:*:* 10.4 (incluyendo)
cpe:2.3:o:juniper:junos:4.0:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:4.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:4.2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:4.3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:4.4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.0:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.1:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.2:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.3:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.4:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.5:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.6:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:5.7:*:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:6.0:*:*:*:*:*:*:*