Vulnerabilidad en Juniper Junos OS (CVE-2016-1276)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
05/08/2016
Última modificación:
12/04/2025
Descripción
Juniper Junos OS en versiones anteriores a 12.1X46-D50, 12.1X47 en versiones anteriores a 12.1X47-D23, 12.3X48 en versiones anteriores a 12.3X48-D25 y 15.1X49 en versiones anteriores a 15.1X49-D40 en un sistema de chasis High-End SRX-Series con una o más Application Layer Gateways (ALGs) activada permiten a atacantes remotos provocar una denegación de servicio (consumo de CPU, fallo de enlace fab o conmutaciones por error flip-flop) a través de vectores relacionados con tráfico in-transit que coincide con reglas ALG.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:12.1x46:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d30:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d35:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d40:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x46:d45:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x47:-:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x47:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x47:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.1x47:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3x48:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.3x48:d15:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



