Vulnerabilidad en el Routing Engine en Juniper Junos OS (CVE-2016-1257)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/01/2016
Última modificación:
12/04/2025
Descripción
El Routing Engine en Juniper Junos OS 13.2R5 hasta la versión 13.2R8, 13.3R1 en versiones anteriores a 13.3R8, 13.3R7 en versiones anteriores a 13.3R7-S3, 14.1R1 en versiones anteriores a 14.1R6, 14.1R3 en versiones anteriores a 14.1R3-S9, 14.1R4 en versiones anteriores a 14.1R4-S7, 14.1X51 en versiones anteriores a 14.1X51-D65, 14.1X53 en versiones anteriores a 14.1X53-D12, 14.1X53 en versiones anteriores a 14.1X53-D28, 14.1X53 en versiones anteriores a 4.1X53-D35, 14.2R1 en versiones anteriores a 14.2R5, 14.2R3 en versiones anteriores a 14.2R3-S4, 14.2R4 en versiones anteriores a 14.2R4-S1, 15.1 en versiones anteriores a 15.1R3, 15.1F2 en versiones anteriores a 15.1F2-S2 y 15.1X49 en versiones anteriores a 15.1X49-D40, cuando LDP está habilitado, permite a atacantes remotos provocar una denegación de servicio (caída del proceso de enrutamiento RPD) a través de un paquete LDP manipulado.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:13.2:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2:r7-s1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2:r7-s2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r3:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r4:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r6:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.3:r7:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1:r3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



