Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firewall stateless en Juniper Junos (CVE-2014-6383)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-17 Error de código
Fecha de publicación:
16/01/2015
Última modificación:
12/04/2025

Descripción

El firewall stateless en Juniper Junos 13.3R3, 14.1R1, y 14.1R2, cuando utiliza módulos PFE basado en Trio, no hace coincidir los puertos correctamente, lo que podría permitir a atacantes remotos evadir la regla del firewall.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:13.3:r3:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1:r1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.2:r2:*:*:*:*:*:*